- Shipped
- 6 de agosto de 2026 a las 15:04 UTC
- Author
- Kamo
- Commit
- 4e08e01
Los siete mapas /api/docs/legal autorizados solo en la membresía de org, así que cualquier El miembro autenticado podría enumerar, editar, borrar y publicar paquetes legales audiencia-previsualización con todos los miembros del equipo:true devolvió toda la lista activa con Correos y niveles de seguridad. La puerta de HrLayout es de cliente y la ruta es alcanzable a través de APIService /api/docs/** hacia adelante. Cada mapeo se ejecuta ahora a través de un camino vigilado: 401 sin una sesión, luego LegalPackageAccess VIEW-EMPLOYEES para leer, EDIT-EMPLOYEES o MANAGE-HRS-S-SETTINGS para escribir el cuerpo. El chequea vive en un lugar por lo que no puede derivar por endpoint. La huella dactilar estaba ciega al diseño de la publicación de congelaciones: mover un campo de firmas, publicar una nueva versión de diseño, volver a publicar y publicar respondida 409 "Nada tiene cambiado", así que el trazado corregido nunca podría ser congelado y cada futuro albacea firmó el rancio. templateUid, el número de la versión de diseño y un sha256 de designDatas se une a la tuple del artículo, y FORMAT mueve LPFP1 - LPFP2, que marca cada paquete existente cambiado una vez previsto, y observado en el javadoc. LegalPackageContentService ahora es dueña de la regla de resolución de diseño único el instantánea y la huella dactilar ambas usan. También: publicar rechaza un paquete sin documentos y uno con certificación en blanco la redacción (409 de cada uno), y PATCH ya no puede marcar un paquete nunca publicado ACTO.