Wire template-save recalc + Sitzung refresh + effektive-Rechte Diagnose

FeatureSecurityService
Verschifft
11. Mai 2026 um 02:10 UTC
Autor
Kamo
Ausschuss
cc93419

************ / updateModel / deleteModel und **************** beschwören jetzt recalcAllMembersUsingModel nach anhaltenden Änderungen - jeder Org zeigt auf das Modell (eigener Master oder via den Typ des Zweigs) wird member_rights_apped im selben Aufruf aktualisiert. Die Zweig-Typ Löschpfad auch recalcs verwaist Kind orgs bevor die Zeile ist fallen gelassen, damit ihre Anwendungs-Modell-Auflösung korrekt ist, wenn das Modell nachschaut fällt zurück. ************ schreibt ein frisch angeordnetes Rechte-Array in einen bestehenden *** Redis-Eintrag, Erhaltung TTL + jedes andere Feld, so Live-Tabs können admin-gesteuerte Änderungen ohne Logout/Login-Zyklus aufnehmen. SessionRefreshController stellt POST /api/security/session/refresh aus Caller's eigene *** wird von Cookie oder X-OTK, dem Live-Wasserfall gelöst läuft, und das Ergebnis ist zurückgeschrieben. Cross-Mitglieder-Spoofing ist unmöglich durch Konstruktion: Es gibt keinen Parameter für Mitglieder. RechteDiagnosticsController entlarvt GET ************ - gibt den vollen Wasserfall zurück: Kaskadenquellen (org Rollen, dept + dept Rollen, Berufsbezeichnung + jt Rollen, direkte Overrides), das angewandte Modell + non-NOT_SPECIFIED Vorlage Einträge nach Rollentyp, die Live-Auflösung Rechte aufgeteilt in ************ und eine inSyncWithLive Flagge, die auftaucht Drift zwischen dem beharrlichen Mitglied_rights_applied Schnappschuss und was die Live-Übertragung Wasserfall produziert gerade jetzt. Auth: muss in der Zielerorg und entweder das Ziel sein, halten **************** oder haben Gott-Modus aktiv.

Alle Änderungen

Wie, was Sie sehen Versand?

Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.

Free Forever startenPreisgestaltung anzeigen