KamoCRM

MANAGE_DOCS_SETTINGS für jede doc-settings Mutation, nicht nur einige

FixDocsService
Verschifft
23. September 2026 um 08:37 UTC
Autor
Kamo
Ausschuss
4635f6e

Die Einstellungsseite schickte immer ein Mitglied ohne MANAGE_DOCS_SETTINGS weg, aber zehn Mutationen Endpunkte in ImagingSettingsController haben sich nie gefragt: canManage(member) existierte bereits und bereits gated /assoc-config und /versioning, und wurde einfach nicht von doc-types genannt erstellen/update/toggle, Stack-Orders erstellen/aktualisieren/löschen, oder Stacking-Order-details add/update/löschen/reorder. Jedes Mitglied, das die API direkt erreichen konnte (nicht nur über die Seite) könnte die Dokumententaxonomie einer Organisation mit VIEW_DOCUMENTS erstellen, umbenennen oder löschen allein. Fügen Sie das gleiche canManage(Mitglied) überprüfen Sie diese Endpunkte Geschwister bereits verwenden.

Alle Änderungen

Wie, was Sie sehen Versand?

Alles kommt in Ihrem Arbeitsbereich für sich. Starten Sie mit dem kostenlosen Plan und lesen Sie diese Seite in einem Monat wieder.

Free Forever startenPreisgestaltung anzeigen