KamoCRM

UpdateMemberAccess lehnt einen Editor und Target in verschiedenen Orgs ab

Fixkamo-shared-library
Verschifft
23. September 2026 um 12:34 UTC
Autor
Kamo
Ausschuss
d49e1e6

************ verglichen nur Sicherheitsstufen und den Besitzer des Herausgebers Flagge, nie die Organisationen der beiden Mitglieder. Sein einziger Anrufer heute (SecurityService's MemberSecurityController PATCH /member-security/{id'/access) nimmt das Ziel bereits in Reichweite an die Organisation der Sitzung, aber diese Methode ist ein öffentlicher Service-Anruf erreichbar von jedes Repo, das von der Bibliothek abhängt, so dass es sich nicht darauf verlassen darf. Ohne diese, ein Eigentümer von org A, der eine Mitglieds-ID von org B hält, könnte die Zugriffsstufe dieser org-Ebene oder seine Besitzer durch id allein fördern/deote. Verteidigung in der Tiefe für die Controller-Seite fix Landung neben ihm im Sicherheitsdienst. Keine Änderung der Unterschrift, so dass kein anderer Anrufer aktualisiert werden muss.

Alle Änderungen

Wie, was Sie sehen Versand?

Alles kommt in Ihrem Arbeitsbereich für sich. Starten Sie mit dem kostenlosen Plan und lesen Sie diese Seite in einem Monat wieder.

Free Forever startenPreisgestaltung anzeigen