- Se descapó
- 12 de agosto de 2026 a las 0:33 UTC
- Autor
- Kamo
- Compromit
- e8f8a2e
El límite de autorización. TimecardService mantiene los datos y el motor, pero no sesión; esto celebra la sesión y decide quién puede hacer qué, luego retransmite. El Por lo tanto, el motor nunca se puede llegar sin pasar por aquí. SecurityService ejecuta cualquier...permitAll() con laminado a mano por mango, Así que cada método se abre con un guardia que devuelve la no-null para negarse. Autoservicio endpoints tomar NO miembro id en absoluto - el miembro viene de la sesión, haciendo que sean estructuralmente incapaces de actuar sobre otra persona. Puntos de final de HR encendidas MANAGE-TIMECARDS (183). La inscripción se responde desde la persistente fila de empleo en lugar de una derecha, así que un operador de modo dios no aparece inscrito en cada org que miren. SUDO-MEMBER-ID se lleva a través: isSelf() golos aguas arriba un imitado sesión como el miembro objetivo, así que sin él el puñetazo de un imitador sería registrado como el propio empleado. timecard.service.url se establece EXPLICITAMENTE en el configmap. comisión.service.url no está en ninguna parte y la producción depende de un literal en Java, que un Servicio El cambio se rompería en el tiempo de ejecución sin nada en la configuración para grep for.