- Verschifft
- 11. Mai 2026 um 02:10 UTC
- Autor
- Kamo
- Ausschuss
- cc93419
************ / updateModel / deleteModel und **************** beschwören jetzt recalcAllMembersUsingModel nach anhaltenden Änderungen - jeder Org zeigt auf das Modell (eigener Master oder via den Typ des Zweigs) wird member_rights_apped im selben Aufruf aktualisiert. Die Zweig-Typ Löschpfad auch recalcs verwaist Kind orgs bevor die Zeile ist fallen gelassen, damit ihre Anwendungs-Modell-Auflösung korrekt ist, wenn das Modell nachschaut fällt zurück. ************ schreibt ein frisch angeordnetes Rechte-Array in einen bestehenden *** Redis-Eintrag, Erhaltung TTL + jedes andere Feld, so Live-Tabs können admin-gesteuerte Änderungen ohne Logout/Login-Zyklus aufnehmen. SessionRefreshController stellt POST /api/security/session/refresh aus Caller's eigene *** wird von Cookie oder X-OTK, dem Live-Wasserfall gelöst läuft, und das Ergebnis ist zurückgeschrieben. Cross-Mitglieder-Spoofing ist unmöglich durch Konstruktion: Es gibt keinen Parameter für Mitglieder. RechteDiagnosticsController entlarvt GET ************ - gibt den vollen Wasserfall zurück: Kaskadenquellen (org Rollen, dept + dept Rollen, Berufsbezeichnung + jt Rollen, direkte Overrides), das angewandte Modell + non-NOT_SPECIFIED Vorlage Einträge nach Rollentyp, die Live-Auflösung Rechte aufgeteilt in ************ und eine inSyncWithLive Flagge, die auftaucht Drift zwischen dem beharrlichen Mitglied_rights_applied Schnappschuss und was die Live-Übertragung Wasserfall produziert gerade jetzt. Auth: muss in der Zielerorg und entweder das Ziel sein, halten **************** oder haben Gott-Modus aktiv.