- Se descapó
- 21 de agosto de 2026 a las 1:04 UTC
- Autor
- Kamo
- Compromit
- 05b90c8
Un agente de apoyo necesita mirar dentro del inquilino del cliente para responder al billete están aguantando. Hasta ahora la única manera de entrar era la plataforma de la manta SYSTEM-USER correcto, que es todo-organismo y permanente - mucho más que las necesidades de trabajo. Añade una segunda subvención mucho más estrecha y pone a ambos detrás de un solucionador: - SupportSystemAccessResolver responde "que este miembro entre en esa organización como el Usuario del Sistema", por la manta derecha OR por un ticket abierto asignado a ellos y levantado de esa organización. MediaService lo dirige para decidir si dibuja un botón; SecurityService lo ejecuta de nuevo desde cero antes de acuñar una sesión, así que el botón y la acción no pueden discrepar sobre quién puede presionarlo. Precondiciones aferrarse en ambos caminos: un miembro activo de TEAM de primera categoría, nunca el Sistema Usuario en sí, nunca el org de nivel superior como objetivo, nunca su propio org. - La beca de entradas es DERIVED, nunca guardada, así que termina el momento en que la última apertura El boleto asignado de esa organización se reasigna, resuelve, cierra o anula. Nada tiene que recordar para quitárselo. - Una sesión ya en un navegador no está pidiendo nada a nadie, sin embargo, SupportSystemSessionRevoker indexa los que se acuñaron de esta manera y los destruye cuando la subvención caduca. Borrar la tecla *** es el único interruptor de matar universal. Cada servicio lee sesiones de la misma Redis. Nombres clave en vivo SupportSystemSessionKeys porque dos servicios los escriben y leen, y un error tipo se presentaría como un agente manteniendo el acceso a los negocios de un cliente. No es un servicio: necesita un dispositivo, y un estereotipo compartido que requiere uno derriba cada servicio que no tiene Redis en su próximo despliegue. **************** es la única definición de "abierto" la subvención cuelga en adelante. Conteos de PRE-TICKET (una solicitud de chat es la misma unidad de trabajo); resuelto no. También lleva el solicitanteOrgName / requestorOrgIsPlatform en SupportTicketDTO, y estado, edad y requestor org en las filas de apoyo de alimentación de Chats. responde a más de un inquilino es ilegible sin ellas.