- Verschifft
- 23. September 2026 um 10:03 UTC
- Autor
- Kamo
- Ausschuss
- f30b26a
Die Unterzeichner/Design-Handler von ESignTemplateService (getSigners, upsertSigners, ReorderSigners, löschenSigner, saveDesign, getLatestDesign, listDesignVersions, getDesignVersions, revertDesign) bewiesen, dass eine Vorlage mit existenbeglaube existierteById/findById und hielt dort an - gar kein Org-Filter. initTemplate und getTemplateByImgId löste eine Vorlage von imgId allein mit der gleichen Lücke, so org A Übergabe org B's imgId erreichte B's Vorlage uid und den Namen/E-Mail jedes Unterzeichners und konnte dann das Design von B oder umkehren oder die Unterzeichner von B aus einer Vorlage löschen oder umschreiben. Jeder Handler geht jetzt durch erfordernTemplateInOrg (findByUidAndOrgId) oder, für die imgId-Lookups, der neue Fund der Share LibraryBByImgIdAndOrgId - 404 für eine andere org, wie getTemplate/ updateTemplate hat es bereits getan. Schreibt (updateTemplate, initTemplate, upsertSigners, reorderSigners, deleteSigner, saveDesign, revertDesign) zusätzlich benötigen EDIT_DOCUMENTS, die richtige SignatureRequestsController erfordert bereits, auf ein Dokument zu handeln; liest bleiben nur org-scoped. Hängt von kamo-shared-library@9bde243b **************** geschoben Erstens. Neue Tests: ESignTemplateOrgIsolationTest (org isolation on **************** getSigners/upsertSigners) und ESignTemplateControllerTest (EDIT_DOCUMENTS-Gate auf schreibt, nicht auf liest). TemplateLayerVersioningTest und seine saveDesign / RevertDesign Anrufe aktualisiert für die neue orgId Parameter.
