- Se descapó
- 7 de julio de 2026 a las 4:40 UTC
- Autor
- Kamo
- Compromit
- e3ac6c7
Dos cuestiones de la seguridadProvider-espejo: 1. Entra-como-System-Miembro fracasó con "No membresía en la organización's provechador de seguridad" para cada niño org. Todos los orgs' security.provider.id tenían se ha señalado en el org KamoCRM de nivel superior, pero el Usuario del Sistema deliberadamente no tiene ningún miembro allí (SystemUserBackfillService skips is-top-level), así que el Puerta de la membresía proveedor en EnterAsController siempre falló. Los datos de Prod revirtieron para que cada org se auto-puntos (entron para los 5 orgs con sus dominio no se ve afectado; los únicos orgs cuyos *.kamocrm.com subdomain login Dependeba del espejo tener cero historial de login). Nuevos orgs de niño ahora auto-puntuable por defecto; solo los hijos subdomain de las webs-alias heredan el proveedor del padre (la clave de agrupación, sus necesidades de resolución de inicio de sesión "alias, .. . . . . . . . . . . . . . . . . . . . . 2. Admins de acceso completo (por ejemplo, optaduun a un propietario) vieron opciones limitadas: su member-rights-applied froze en el conteo de RoleRightType que existía cuando el La membresía fue editada por última vez. RoleRightsSyncService crece *función* derechos cuando el enum crece pero nunca re-planeadas de los miembros aplicados instantáneas; sólo el Sistema El usuario lo esquivó a través de su propio relleno de botas. Nuevos diputadosRepitlos de VolverdialService vuelve a aplanar los derechos aplicados de cada miembro sobre arranque (después de la sincronización de derechos de rol), a través de la chund/transactional existente ******************* Idempotente; fracasos por-org aislados.