- Verschifft
- 17. Juli 2026 um 18:05 UTC
- Autor
- Kamo
- Ausschuss
- 49a7bbc
Hochgeladene Tresordokumente (Pay Stub / Gov ID / Kontoauszug) waren nur Schreib-only: die generische Bildgebung äh Endpunkte verweigern ACCOUNT_MEMBER_VAULT (per-Party PII Lockdown), so dass ein Steward akzeptiert/abgelehnt eine Anforderung ohne jemals die Doc zu öffnen, und ein Kreditnehmer konnte eine Vorlage nicht erneut ansehen. Neuer authz'd byte endpoint GET **************** spiegelt den Auszug Wache: requirePartyAccess (Eigentümer oder LOS rechts) + ein Dokument-gehört-zu-dieser-Partei verwirrte-Stellungnahme check, dann bedient Bytes IN-PROCESS via VaultDocLoader (MinIO) - so IST das pro-Party-Gate das PII-Fach, nicht die CONFIDENTIAL Clearance-Ebene (die auch für den Besitzer ausfallen würde). ?download=true beinbehält; Standard inline. Schließt den Rest in ************