- Se descapó
- 23 de septiembre de 2026 a las 13:00 UTC
- Autor
- Kamo
- Compromit
- b418264
CommerceMarketController's get-one/update/lete handlers under /retail/... llamado RetailService métodos que no tomaron orgId (descuentoById/deleteById) - una llamada de la misma-org-org-autentticated podía leer, editar o eliminar la categoría de otra organización, marca, atributo, imagen, variante, etiqueta, revisión, cliente, nivel, regla de impuestos, descuento, lista de precios/entrada, tarjeta de regalo, ubicación, nivel de existencias/ajuste, Zona de envío/método, transportista, envío, cart/ítem de cart, proyecto de pedido o nota de pedido por adivinación o Enumerando su uid. Lista/crear variables ya estaban org-scoped (por ejemplo, getCategories (orgId, marketId)) y CommerceMarketService.getMarket ya utilizado findByIdAndOrganizationId - este alambres cada manipulador restante a través del equivalente RetailService fix fix aterrizaje junto a este en libaria compartida de kamo, pasando el orgId de la sesión en cada llamada de la misma manera el org-scoped Los hermanos ya lo hicieron. getMarketVendors (marketId) tuvo la misma brecha en relación a sus propios hermanos POST/PUT/DELETE; fijo el de la misma manera en CommerceMarketService. Ninguno de los manejadores conmoveados tuvo un cheque correcto más allá de la sesión en su hermano crear/lista endpoint, por lo que ninguno se agregó aquí tampoco - vea el informe para la lista de "cualguno miembro de la misma or puede editar recursos X", que es una pregunta de producto, no de esta solución. Los niveles de clientes, las clases de impuestos/zonas/tasas, descuentos y listas de precios/manedicadores de entradas ya requeridos VIEW-PRICING/ MANAGE-PRICING en cada verbo incluyendo los fijados aquí; eso no cambia. Guardia central: **************** resuelto su segmento de caminos de mercadoId con un desnudo findById también, preguntó entonces al org en el org si tenía derecho al tipo de comercio de ESO - responsable con la característica equivocada de org para un mercado extranjero. Alcance de la misma manera, así que un extranjero mercado es ahora invisible a esta puerta exactamente como una inexistente, además de (no en lugar de) la solución por mano de manejar de arriba. Todos los cambios de parámetro y comportamiento se describen en la comisión de biblioteca compartida de kamo emparejado ************* este commit sólo enhebra el ya disponible orgId a través a las nuevas firmas. Pruebas: verde de prueba de mvn completo (2826 carrera, 0 fallos, 1 salto preexistente). Añadido **************** (mutación-controlado: revirtiendo el interceptor's Mira hacia atrás para encontrarById hizo que la prueba de or enojo en el extranjero, confirmara, y luego restaurada). El pruebas per-repository-pattern-controlado-paracataz-paracubrimiento para la solución subyacente en vivo en la biblioteca compartida de kamo RetailServiceOrgScopingTest y **************** empujó primero por el Ordenamiento del coordinador (la CI de la empresa de seguridad construye una biblioteca compartida de kamo en HEAD de principal).
