Unterstützung interner Service für Abonnement-Katalog und Promotions Endpoints
X-Internal-Auth + X-Public-Chat-Org-Id Header Validierung hinzufügen, so APIService kann öffentliche Kataloganfragen an die Abonnement-Endpunkte stellen. Sessio...
Abonnement API-Endpunkte zu POSController hinzufügen (50+ Endpunkte)
Fügen Sie komplette Enterprise-Abonnement-Management-Endpunkte für Pläne hinzu, Preise, Ausstattung, Add-ons, Bundles, Volumenrabatte, Katalog, Bestellungen, Ab...
Query avatar_photos Erweiterung via SQL statt Hibernate Proxy
avatarRepository.findById() gibt einen Hibernate-Proxy zurück (Avatar$HibernateProxy) das versagt bei der Überprüfung von AvatarPhoto. Dies verursachte die Date...
Verwenden Sie den korrekten Tabellennamen 'avatars' statt 'avatar' in der Session SQL Abfrage
Bewahren Sie vollen Avatar relativen Pfad in der Sitzung statt nackte Datei hash
Das Login SQL holt jetzt auch avatar_type und file_extension von avatar_photos so speichert die Sitzung einen kompletten relativen Pfad wie **************** ode...
Fügen Sie Vornamen, Nachnamen und Avatar hash zu *** session
Einschließlich MemberFirstName, memberLastName und MitgliedAvatarUrl in Redis Sitzungsdaten, so dass raumübergreifende Dienste wie KamoMeet die richtige Anzeige...
Auto-Vorsicht abgeschlossen-stage App-Funktionen im Org-Domain-Endpunkt
Bewegt Auto-Vorsichtung aus dem FeatureController (nur Hit aus der Apps Einstellungen Seite) zum SecurityController org Domain Endpunkt (Hit auf jeder Seite lad...
Auto-Provision fehlt abgeschlossen-stage App-Funktionen für bestehende Orgs
Bei der Auflistung der Funktionen prüft der Controller jetzt auf fehlende OrgFeature Zeilen für COMPLETED-Stage-Apps und erstellt sie. Dies stellt sicher, dass ...
Alle Ausnahmen in FeatureController aktivieren/deaktiviert Endpoints
Verhindert unerc gefangene RuntimeExceptions, zu opaque 500 Fehlern zu werden. Jetzt gibt strukturierte Fehlermeldungen für jeden Ausfall zurück.
Verhindere doppelte Apps in der Featuresliste, indem alle bestehenden Typen ausgeschlossen werden
Die verfügbare Liste war nur ohne Funktionen mit aktiviert=true, also a deaktivierte Funktion (isActive=false) erschien in beiden Funktionen UND das verfügbare ...
Auto-Refresh Redis Session Rechte nach Feature/Rolle Änderungen
FeatureController und SecurityRoleController bauen jetzt die Anrufer um Session Rechte in Redis nach dem Betätigen/Deaktivieren, Rolle erstellen/aktualisieren/l...
FeatureController für org app enable/disable Management hinzufügen
REST-Endpunkte für die Verwaltung von Organisation App-Funktionen: GET-Funktionen Liste, POST aktivieren/deaktivieren mit CONFIGURE_SYSTEM Berechtigungsprüfung,...
POST ************-Endpunkt hinzufügen
Trigger org-wide member_rights_applied Recalculation. Nach benötigtem Schema Migrationen oder manuelle DB Änderungen an Berechtigungen.
Einsatz gezielter Rollen-kopierte Rechte-Recalculation
SecurityRoleController verwendet jetzt updateRoleMemberRightsApplied() nur noch neuberechnen Mitglieder, die die geänderte Rolle haben, statt neu zu berechnen a...
Realculate member_rights_applied after role create/update/delete
Die member_rights_applied Tabelle wurde nie neu berechnet, wenn Rollen waren geändert, wodurch alle Mitglieder 0 Rechte haben. Jetzt ruft ************ nach jede...
Rebuild mit aktualisierter gemeinsamer Bibliothek mit Unterstützungsberechtigungen
SecurityService benötigt die neuen ACCEPT_SUPPORT_TICKETS und MANAGE_SUPPORT Einträge in RoleRightType enum, um sie in *** Sitzungsrechte einzubeziehen.
Rollenschutz-Flags durchziehen und Eltern-Etiketten-Unterstützung zur Sitzung hinzufügen
- Enforce istAllowEditSecurity im SecurityRoleController Update-Endpunkt - ElternmitgliedTitle und parentTeamMitgliedPlural zu *** session - Eltern- oder Team-M...
Notizen Code entfernen, zu KBService verschoben
Notizen-Management (Controller, Service, Verschlüsselung) wurde zu KBService verlegt, wo es besser mit Wissen übereinstimmt und die Verantwortung für das Inhalt...
Transparente serverseitige Verschlüsselung mit stabilem Master-Schlüssel
- Dauernoten hinzufügen.master-encryption-Taste zu ConfigMap (was war Generierung eines zufälligen Schlüssels bei jedem Pod-Wiederstart, macht alte Notizen ...
Clear und verschlüsselte Notiz Inhalt und deaktivieren Verschlüsselungs-Flag
Wenn Server-seitige Entschlüsselung fehlschlägt (korrupte Daten oder Schlüssel-Munch), klar der Inhalt und Set istEncrypted=false auf der Entität, so dass die N...
Entschlüsseln Sie verschlüsselte Notizen in getAllNotes und searchNotes Antworten
getAllNotes und SuchNotizen wurden roh verschlüsselte Inhalte für Anmerkungen mit isEncrypted=true. Entschlüsselt jetzt Inhalte server-Seite vor Rückkehr, passe...
Unterstützung von Multi-Size-Foto-Avatar-Uploads und crop endpoint
Hochladen von PhotoAvatar, um optionale Varianten in Größe zu akzeptieren (fileSm, fileMd, fileLg) mit Suffix-nennen ({hash-_sm.png, etc.) gespeichert. Hinzufüg...
Rebuild mit aktualisierter gemeinsamer Bibliothek (NoteDTO string ID serialization)
Verwenden Sie OTKPreAuthFilter-Attribute statt OTK im NotesController neu zuvalidieren
Der OTKPreAuthFilter verbraucht und validiert bereits die OTK, Speicherung die Sitzungsdaten in den Attributen anfordern. NotesController versuchte, Re-validier...
GD-Check von ************ entfernen
Der sed Befehl, der die God-Mode-Bypass hinzugefügt falsch eingefügt in alle Methoden, die SessionData enthalten, nicht nur hasRight. Dies verursacht 'Return tr...
Lassen Sie gottberechtigte Benutzer die Zugriffssicherheitsprüfungen umgehen
Neue Rechte (MANAGE_ACCESS_RULES, VIEW_ACCESS_LOGS, etc.) werden nicht bewilligt zu jeder bestehenden Rolle noch, so dass alle Benutzer erhalten Verboten. Gott-...
Hinzufügen von Zugangssicherheitssystem Backend
8 neue Dienste (AccessCacheService, GeoLiteService, GeoLiteSyncService, AccessRuleService, GeoBlockService, AccessLogService, DetectionRuleService, Verdächtiger...
verbleibende Long/UUID-Typ-Munken in Controllern und Bohnen auflösen
Behebt LeadVendorController, LeadMarketController, LeadImportController, ImagingController, AccountController, MediaStreamController, POSController, MemberContr...
Update-Controller und Services für UUID Entity IDs
Updates alle Controller @PathVariable und Service-Methode Signaturen zu verwenden UUID statt Long für interne Entity-IDs (Avater, Hintergründe, Rollen, Abteilun...
CelliPhone und cellPhoneIsText im Member-Update-Endpoint akzeptieren
Stub CalendarIntegration Verwendungen in Vorbereitung auf Teil 1 Shared-Bibliothek Einsatz
Website und soziale Links zu Mitgliedsprofil GET/PUT Endpoints hinzufügen
GET /api/security/members/{id' gibt jetzt die Felder der Website und socialLinks zurück. PUT /api/security/members/{id' akzeptiert Website (string) und socialLi...
COALESCE Typ Mismatch auf security_level - Spalte ist varchar nicht int
Die SQL-Abfrage für Benutzerdaten während der Sitzungserstellung versagte bei 'unvereinbare COALESCE Ausdrücke: erwartet 0 vom Typ varchar' weil ************ is...
Rebuild mit aktualisiertem Shared-Lad mit KNOWLEDGE_BASE ServiceType
Der ServiceTypeConverter versagt bei der alten Shared-Lade.
Au-Check hinzufügen und Eingabe auf POST /org desinfiziert
- 401 zurück, wenn kein authentifizierter Benutzer (verhindert verordne verordne verordne oder verordne) - Build Organisation nur von erlaubten Feldern (verhind...
Set Besitzer und erstellen Sie Teammitglied auf org Schöpfung
Bei der Erstellung einer Organisation über POST /api/security/org, die authentifizierter Benutzer wird jetzt als org-Besitzer gesetzt und erhält Member + TeamMe...
Sicherheitsmodelle CRUD-Controller und Draht zu Sicherheitsaufgaben hinzufügen
Fügen Sie SecurityModelController mit vollständigem CRUD bei /api/security/models hinzu. Update SecurityRoleController zu akzeptieren SicherheitModelIds auf ers...
Wie, was Sie sehen Versand?
Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.