Espejo la máscara mínima-necesaria de plomo en el cliente (164.502(b))

Featurekamo-internal
Se descapó
4 de agosto de 2026 a las 4:17 UTC
Autor
kamo
Compromit
1fea0c6

SecurityService ahora rechace las respuestas de forma personalizada de un llamante que no es el el cesionario de plomo (y, en una manijasInquilino de Phi, incluso de un titular de la derecha 161). Esa máscara es la aplicación; esto no lo es. Dos caminos aún lo pasan por alto: - LeadRealtimePublisher pone un Lúpulo FULL, desenmascarado en seguridad.leads.rt.orgId. una carga útil abarrotó a cada suscriptor en el org, sin posible proyección por destinatario. Hasta que lleve ese evento identificadores solamente y el cliente refetches, app/lib/leads/leadFieldMask.ts es lo único entre las respuestas de admisión de un colega y cada panel de plomo abierto en el inquilino. LeadViewClient ahora corre en tiempo real de cargas útiles a través de él antes de que algo llegue al estado. - Renderización: una forma retenida y una nunca llena de uno llega buscando idéntico, por lo que la decisión tiene que ser recomendada, no indiferida. La forma personalizada el panel deja caer su Edite permitida cuando las respuestas están restringidas - salvar un espacio en blanco formulario PUT sobre las respuestas reales, que el servidor ahora 403s de todos modos. Organization.handlesPhi se entrega en la columna existente ---D--OrgContext ruta (la entidad org ya serializa; el esquema zod y Organización.De JSON permite-lista-listo eran los eslabones perdidos), no un segundo canal. No hay nueva copia visible del usuario: la etiqueta explicativa "restringida" necesita una clave en el repo de traducción-diccionario y se deja deliberadamente para ese cambio.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios