Haz que la marca de org authz sea accesible (propior, modo dios o correcto)

FixSecurityService
Se descapó
22 de julio de 2026 a las 18:33 UTC
Autor
Kamo
Compromit
9915ef3

Subir un logotipo a un niño org 403'd sin forma de tener éxito: canManageOrgBranding sólo admitió al dueño de la org, y el is GoddModeActive El retroceso nunca podría volver cierto. Las puertas de Dios Backend leen GodModeActive fuera de la *** sesión, pero nada lo escribió nunca - el toggle vivió sólo en el navegador localStorage, por lo que cada circunsbimiento de dios del lado del servidor era inalcanzable en la práctica. - canManageOrgBranding ahora también honra a MANAGE-ORG-BRANDING, a la altura de la zona siendo editado. Los derechos se conceden por miembros, por lo que mantener el derecho en uno org no debe conferir marca a otro org cuyo id se pasa por el camino; sessionGrantsOrgBrandingRight se divide pura y probada exactamente para eso. - Añade POST /api/security/session/diodio-modo, que escribe a diodModeActive en el La propia sesión de llamar. Elegibilidad se lee en la bandera de GD de la sesión, nunca del cuerpo, por lo que un que llama no dio con sí mismo. - PATCH /-id-/colors no tenía authz en absoluto. repate a cualquier org by id. Ahora cerrado como sus terminales de marca de hermanos. - 403 cuerpos nombran a la derecha en lugar de reclamar solo dueños.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios