KamoCRM

Una corriente de notas de plomo, dirigida por su guid, mantiene la propia regla de lectura del plomo

FixSecurityService
Se descapó
28 de septiembre de 2026 a las 16:51 UTC
Autor
Kamo
Compromit
eff32c0

Cada nota en una pista envía ahora el guid de la corriente principal en /topic/media/feed/cantaorg Id (SP99-T3), a la que cualquier miembro de la organización puede suscribirse. El disfrazado post endpoints check only the organization (SP98-T3), so a member who may not open a lead could read its first note (GET /posts/{guid}) and write notes into it (POST /posts/{guid}/comments) - alrededor de la regla del SP98-C-6 per-lead. Leer, comentar, como, editar y eliminar por guid ahora pasar por una puerta: una sesión POST de la organización del callador que es o una corriente de plomo el callador puede abrir (LeadViewGate, la regla principal de GET; el plomo encontrado a través de media session post.lead id) o la propia comida de la organización. Cualquier otra cosa - un flujo separado de un plomo eliminado, un huérfano - responde 404. createPost and LeadCallbackService ahora une un nuevo líder stream to its lead, as getFeed and LeadReassignmentNoteService already did. Producción: la única corriente de plomo hecha sin su plomo (sesión 724b6446-..., plomo 11894336349536262) estaba obligado por ******************************* antes de este despliegue (UPDATE 1; reversión en el archivo). SP99 examen final I-1.

Todos los cambios

Como lo que ves enviaste?

Todo llega a su espacio de trabajo por sí solo. Comience en el plan gratuito y lea esta página de nuevo en un mes.

Arranzar gratis para siempreVer Precios