Stoppen Sie verlieren Organisationen zu schlucken Ausnahmen, und akzeptieren die volle Schaffung Nutzlast

FixSecurityService
Verschifft
7. August 2026 um 05:26 UTC
Autor
Kamo
Ausschuss
3903267

createOrganization könnte die Anmeldung eines Kunden zerstören und nichts Nützliches melden. Transaktionsintegrität: - Fünf Docstors liefen hinter Try/Catch, der nur sicher aussah. ChildOrgTemplateSeedingService, BillingSetupService, SystemUserBackfillService und (via PostAuth***Service) DailyAllotmentService sind alle @Transactional und JOIN diese Transaktion, so dass eine Ausnahme entweicht man lässt es Rollback-nur, egal wer es erwischt. Die Methode zurückgegeben 200, die Commit dann angehoben UnexpectedRollbackException, und der Kunde bekam eine leere 500 ohne Organisation - weil optionale Abrechnung Schritt hatte einen schlechten Tag. Billing und System-User Setup laufen jetzt nach der Übergabe in ihrem eigene Transaktionen; Vorlagen-Saatgut, die der Erstellung des Eigentümers vorausgehen muss, scheitert laut durch eine neue OrgCreationFailedException Handler; und ein **************** Scheck vor die Erfolgsrendite fängt jeden verbleibenden Vektor, auch solche innerhalb von Anrufketten von Drittanbietern. - ************ wurde INSIDE die offene Transaktion unter einem Kommentar gesendet Anderes behaupten. Es ist @Async und öffnet mit ************ so das Kind org wurde in der Regel noch nicht verpflichtet und die Bereitstellung starb in eine Log-Zeitung - Verlassen von Web-alias Kunden auf /setup/dns für immer, warten auf GoDaddy-Platten niemand jemals geschoben. Jetzt nach Commit. - DomainVerificationWatcher CNAME-sonde die Spitze, die nie trägt, und schrieb das Ergebnis zurück bedingungslos - aktiv Downgrading is_dns_verified auf den brandneuen Web-Alias orgs, die bereits richtig. Es erkundet jetzt die KnownAliases-Labels und aktualisiert nur noch. Auch: eine gestrichene Domain wird vor dem ersten Schreiben geprüft und mit 409 statt einem Rollback beantwortet 500; das OTK des Besitzers wird aus gelösten Rechten geprägt und nicht aus jedem RoleRightType, der Die Rückgabe von Rechten des Elternmodells hatte NUKEd; Assistenten erstellt Domains bekommen ihr KnownAliases Kind rows; resolveCreatorContext liest die Sitzung über den Attribut-then-Cookie-Helfer und CREATE_CHILD_ORG Gate scheitert nun geschlossen, wo ein ***-Cookie-Anrufer es vorher ganz übersprungen hat; und ein Roll-Back-Geschaffung verlässt kein Waisenkind mehr in Redis. Erstellen Sie Nutzlast trägt jetzt die Verhalten & Labeling Felder der Assistent sammelt . Website, Kontakt E-Mail, White-Label-Identität, soziale Links, Sprache, Währung, istPrivat, die acht benutzerdefinierten Etiketten und die Markenwähler - mit pro-Spaltefüllung und einer Null-Bedeutung "Leave the default". Unberührte benutzerdefinierte Label schreibt nichts, weil resolveTitle behandelt eine null synchronisierte Flagge als "Erbe" und schreiben falsch würde ein neues Kind von einem Elternteil, der seine Substantien umbenannt hatte sever. isPrivate ist gated by assertCanSetPrivate sobald der Elternteil angeschlossen ist, und Zweig-Typen/Schändbar jetzt zurückgegeben erlaubenOwnersPrivateOrgs, so dass der Assistent die Wahl deaktivieren kann, anstatt einen 403 zu sammeln.

Alle Änderungen

Wie, was Sie sehen Versand?

Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.

Free Forever startenPreisgestaltung anzeigen