Lassen Sie den Systembenutzer das angewandte Modell von Org auflösen
Das Cross-Org-Tor gab 403 zurück, wenn orgId != Session org und der Anrufer hatte keine Mitgliederreihe im Zielorg. Der plattformweite System-Benutzer arbeitet ...
Verwenden Sie Cluster MinIO Service DNS; Drop deprecated WireGuard/CGNAT IPs und pensionierte k2m1/k0m1
Canonicalize webhook Repo Name zu öffentlichen Projekten Verdauung
Nach der Cluster-Migration wurden die Forgejo Repos mit gesenktem Kaplan nachgebaut (Securityservice), aber historische Reihen und die Public-Projekte Filter-Nu...
Generieren Sie Favicons über Multi-Node-Logo gelesen, nicht Single-Node existiert()
generierenAndUploadFavicons() gated on minioService.exists(), die nur Statistikiert den aktuellen MinIO-Host. Wenn das einfache Logo geschrieben wurde (oder nur...
Expose GD (God förderfähig) in /user-info für Kamo-Universum
Die Session speichert das GD Flag (KSessionService), aber /user-info nie zurückgegeben it, so kamo-univers's KamoIdentity immer deserialisiert is_god=false und ...
Case-unsensitive E-Mail-Lookup so zurückgesetzt E-Mails senden
Passwort-Recovery senkte die Eingabe, aber findByEmail macht eine casesensitive Übereinstimmung mit der gespeicherten E-Mail (z. Sage@KamoCRM.com), so wurde der...
Carry Imitation Audit Trail über Org Sprünge
Wenn der Anrufer bereits eine Imitationssitzung ist (ein Gott Admin, der als ein anderes Mitglied mit SUDO_MEMBER_ID), Eingabe eines anderen org von /network ge...
Wählen Sie den SUBSCRIPTION Markt für Plattform-Setup
KamoCRM besitzt mehrere Märkte ************ so resolveProductMarket muss sich für den SUBSCRIPTION-Markt (Plattform-Zugang) entscheiden anstatt der ersten aktiv...
Regenerieren Sie favicons auf der Kennzeichnung speichern; echtes Logo-Typ schnüffeln
BereitstellungUpdate (auf jeder benutzerdefinierten Kennzeichnung speichern) geschrieben config/css/manifest aber nie regeneriert Favicons - die wurden nur durc...
Seed globals.css aus Vorlage, wenn org Ordner fehlt es
BereitstellungUpdate (auf jede Farbe speichern) umgeschrieben die org css/globals.css an Ort und Stelle, aber dieses Objekt existiert erst, wenn die Vorläufige-...
Ablösen vor dem Austausch Features Sammlung in /org/domain
Die vorherige fix verdrahtet die angewandte Modell-Projektion in **************** aber gerufen org.setFeatures(projiziert) auf das noch verwaltete Unternehmen. ...
löse mehrdeutig /org/domain handler - Commerce nv verschwand
SecurityController hatte einen zweiten ************ kollidierte mit **************** Spring abgelehnt die Anfrage mit "Ambiguous Handler Methoden mapped" - 500 ...
Zusätzliche /me/language Endpunkt, der SystemUserGuard umgeht
Der NavTop Sprach-Picker hat nichts für den Systembenutzer getan, der sich in einem sub-org: PUT ************ läuft SystemUserGuard zuerst, die 403s jede System...
Nie Gate Kamo-eigene Subdomains auf TXT Eigentum
Kinder oder Orgs, die sich für einen Kamo-Webasnamen entschieden haben (z.B. gnosia.demo.kamocrm.com) wurden immer "TXT-Rekord gefunden, aber Verifikation Code ...
Top-Level org-Besitzer cross-org delete/update access gewähren
deleteDomain und updateDomain zuvor abgelehnte Plattform-Administratoren Betrieb auf Kinder-Orgon-Domains, weil sie überprüft istUserOwnerOfOrg gegen das Ziel o...
Löschen per-org *.kamocrm.com subdomains
Der Endemit(.kamocrm.com) Schutz blockiert jede Demo org von tauschen seine Plattform subdomain (z.B. gmosia.demo.kamocrm.com) gegen Custom Domain. Die Plattfor...
Kinderorg-Schöpfer-Administrator-Status zur Eltern-Or-Mitgliedschaft ausbreiten
Wenn ein Benutzer ein Kind org erstellt, werden sie dessen Besitzer + Admin (via **************** Ihre PARENT-org-Mitgliedschaft, jedoch, ist, was es vor war - ...
Mint-Besitzer OTK mit Zuschuss-Alles-Rechte ohne DB-Rundfahrt
Nach ************ beauftragt den Administrator Rolle und schreibt member_rights_applied, der OTK-Minting Block war Diese Zeilen lesen über **************** inne...
Erlauben Sie erhöhten Zugriff auf getDomainById und überprüfen-dns Endpoints
Top-Level-Org-Besitzer und Systemmitglieder wurden immer 403 auf getDomainById und überprüfen-dns, weil diese Endpunkte überprüft wirdUserMemberOfOrg direkt. Ad...
Erlauben Sie Top-Level-Besitzer und Systemmitgliedern, die Domains von Org zu verwalten
Verbieten Sie doppelte Root-Domains und beheben primäre Domain-Anzeige
ONE_DOMAIN_PER_ORG Check fälschlicherweise ausgeschlossen .kamocrm.com web-alias Domains, die es einer Org ermöglichen, mehrere Root-Domains zu sammeln (und 10 ...
Reduzieren Sie Org-Erstellungs-Latency und beheben Übersetzungskaskaden-Bulvers
- OrganisationController: ersetzen sicherstellenTeamMitgliederForAllOrgs (voller Org Tabelle Scan) mit sicherstellenTeamMemberForOrg (Single org) eliminiert d...
Auto-assign ersten Sitz, Frei als Boden, breiter Org ungültig
BillingSetupService aktiviert jetzt den ersten offenen Lizenz-Slot für den Schöpfer bei der Aussaat eines Sub-Or-Abonnements (und dasselbe für die Promotion-to-...
Top-Level-G-Mitglieder erhalten Plattform-Besitzer-Plan, umgehen Abrechnung Gates
KamoCRM (Top-Level) org Mitglieder unterliegen nicht dem Abrechnungssystem. erhalten Sie die Feature-Matrix des OWNER_UNLIMITED Plans direkt (mit Free as a defe...
Update OrgThemeProvisionServiceTest für buildConfigJson Beschreibungsparameter
Priorisieren Sie echten Vor-/Nachnamen vor BenutzernameAlias für Anzeige
usernameAlias ist funktional ein Login-Handle (oft gleich Benutzername), nicht ein Display-Name. Echte menschenlesbare Namen leben auf User.name (EmbNameFull). ...
Display-Name mit der richtigen Priorität im by-department endpoint
Priorität: member.usernameAlias - user.name.formatFull() - user.alias . user.username
Serialisieren Sie Long als String, um JS-Präzisionsverlust auf großen CockroachDB-IDs zu verhindern
Entfernen Sie Duplikat CorsFilter-Beine verursacht doppelte Access-Control-Allow-Origin-Header
Die explizite CorsFilter-Bohne verursachte neben Spring einen zweiten CORS-Filter Die integrierte CORS-Unterstützung von Security (die CorsConfigurationSource v...
Erlauben Sie dem Systembenutzer, Org Branding zu verwalten und Logo auth zu fixieren
- System-Benutzer-Bypass als erste Wache in canManageOrgBranding so platform hinzufügen Systembenutzer hat volle Branding-Kontrolle über alle nicht-elparenten...
Oberfläche realer Grund für GoDaddy 400 Fehler
GoDaddy gibt jetzt HTTP 400 mit Code=UNABLE_TO_AUTHENTICATE und Body zurück "Schlechte Anfrage: Schlechte Anfrage", wenn ein Konto nicht ihren aktuellen Förderp...
Eager-load-Domains über findByIdWithDomains, Drop @Transactional
@Transactional auf einer Controller-Methode hält eine DB-Verbindung offen die gesamte MinIO Upload, und auch Risiken LazyInitializationException, wenn die inner...
direkt in die Öffentlichkeit/{domain-folder]/img/ statt Inszenierung Eimer hochladen
Der Upload-Logo-Endpunkt schrieb an einen fest codierten 'sumtingwong' Platzhalter (ungefüllte Einstellung) anstelle des eigentlichen öffentlichen Themenpfades ...
Herabgeknickte k2m1-Knoten von Edge-Nodes default entfernen
k2m1 (10.8.2.1) ist dauerhaft unten. Verlassen Sie es in der Fassliste verursachte Upload-Retries, bis zum neuen OkHttp Timeout Feuer zu hängen. Default ist jet...
Enforce /network geben Regeln Server-Seite ein
Reject, wenn Ziel ist aktuelle Sitzung org, benutzerdefinierte Domain SSL ist nicht bestätigt, oder menschliche Zielmitgliedschaft ist inaktiv. Domain-Einsbildu...
Benötigen Sie DestinationsmitgliedId und Validierung org Mitgliedschaft
Enter-als baut jetzt immer das neue *** mit dem vom Kunden bereitgestellten Ziel Mitgliedsreihe; lehnen unpassende org/member. Verbessern Sie die Sitzung debug ...
Enter-as-Sitzung verwendet Target org Sicherheitsanbieter und optional targetMemberId
Enter-as war die Einstellung Redis securityOrgId aus dem Benutzer global security_provider, während Login es von der Ziel- oder FQDN-Kette aus der Ziel- oderg-F...
System-Benutzer-Sitzung von OTK für BFF-Anfragen lösen
SystemUserConfigController und SystemUserCapabilityController lesen nur die *** Cookie. kamo-interne Forwards X-OTK ohne Cookies, so SecurityService sah nie ein...
Enter-as löst Sitzung von X-OTK BFF auth
EnterAsController nur *** Cookies lesen; interner Verkehr nutzt OTKPreAuthFilter Session-Attribute. Nehmen Sie targetOrgId als String für große INT8-IDs von JSO...
Nur Teammitglieder vom by-department endpoint zurück
Interaction Center sollte TeamMember-Reihen auflisten, nicht die Mitgliederdaten.
Abonnement-Gate auf App-Routen und Feature API anwenden
AppAvailabilityInterceptor jetzt verwendet immer isAppEffectivelyEnabled so FORCE_ENABLED respektiert Abonnement. FeatureController serialisiert aktiviert von d...
Persist apex is_dns_verified und verbreiter SSL Sonde für Überprüfung-dns
Verhärten Standard-Template Vorlage Kopie für Org-Brückung
Verwenden Sie explizite Quell-Präfix für Zielschlüssel, überspringen S3-Ordnermarkierungen, und schnell scheitern, wenn die Vorlage Präfix ist leer, so leise Te...
Fün Sie TeamMember-Besitzer Flagge in *** für Plattform Admin UI
Store teamMitglied { memberId, isOrganizationOwner in Redis-Sitzung bei Login so kamo-internal hasPlatformAdminAccess kann die Top-Level-Org-Besitzer zu befried...
Post von benötigten DNS CNAME Aliasnamen versenden
Entfernen Sie E-Mail von KnownAliases so überprüfen-dns und onboarding nicht mehr erfordern mail.example.com; neue benutzerdefinierte Domains überspringen auch ...
Parse session orgID und userID, wenn sie als Strings in AppliedModelController gespeichert werden.
Wie, was Sie sehen Versand?
Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.