- Verschifft
- 19. April 2026 um 22:47 UTC
- Autor
- Kamo
- Ausschuss
- 8a4f86f
Fügt die Datenschicht für gating /network child-org-Erstellung nach Mitgliedstyp hinzu: - Neu CREATE_CHILD_ORG rechts auf RoleRightType (id 131). - Drei neue boolesche Spalten über ChildOrgSecurityModel: applyToMembers / applyToTeamMembers / applyToOwners Wenn das stimmt, werden die Zweigtypen des Modells diesem Mitglieds-Typ-Eimer angeboten. auf /network. Ein Modell mit allen drei Falsch ist nie als Schöpfung aufgetaucht Option für jedermann - es regelt nur bestehende orgs. - ChildOrgSecurityModelService erhält 13-arg erstellen/update Überlastungen, die neuen Flaggen akzeptieren; die alten 10-arg-Signaturen delegieren sich durch. - ChildOrgSecurityModelDTO rund umrundet die drei Flaggen. - AppliedModelEnforcementService entlarvt die Gate-Logik, dass jeder Anrufer Aktien: enum ChildOrgCreatorType { MEMBERS, TEAM_MEMBERS, OWNERS getBranchTypesCreatableBy(org, creatorType) - die Liste der Zweigtypen die zu Modellen gehören, die für diesen Schöpfertyp gelten und haben bei mindestens ein Zweigtyp. ************ creatorType) - boolean predicate. Creator-Typ-Klassifizierung: OWNERS = Team-Mitglieder mit istOrganisationOwner=true, TEAM_MEMBERS = andere Teammitglieder, MEMBERS = alle anderen. Rechtsprüfung (CREATE_CHILD_ORG) wird absichtlich NICHT gebacken in diese Helfer - Anrufer kombinieren beide Kontrollen, so dass der Helfer auch zurück read-only Abfragen.