- Se descapó
- 22 de agosto de 2026 a las 8:51 UTC
- Autor
- Kamo
- Compromit
- 626d405
GET /api/notes/maestro responde tanto y las disposiciones que faltan. PUT /api/notes/master/org escribe "Nuestra nota maestra", dirigida por la organización en lugar de por Note id, así que no hay nada que adivinar y ninguna otra organización nota a la que llegar. La edición se necesita MANAGE-ORG-MASTER-NOTA o la propiedad de la el piso del propietario es la garantía antibloqueo, ya que la derecha es deliberadamente no se separó en los roles existentes. GET /master toma deliberadamente NO notas correctas. VIEW-NOTES puertas de las Notas *app*; Estos son accesorios de la plataforma de lanzamiento de casa, y "cada miembro siempre tiene uno" ha para significar a todos los miembros. Los listados ordinarios mantienen su puerta VIEW-NOTES y ahora también devuelve la nota de la organización, por lo que es legible y buscable en la pared. Las reglas se aplican aquí en lugar de en el cliente: una nota maestra no puede ser borrado (409 - un hecho sobre la nota, no sobre quién está preguntando), no puede ser sin pinned, y no puede ser renombrado. El título y el alfiler son ignorados en lugar de rechazados, porque el editor envía cada campo en cada salvación y rechazando la solicitud fallar una edición al BODY sobre un título que el miembro nunca tocó. Las claves de contenido siguen el alcance: keyForOrg(orgId) para la nota de la organización, así que cada el miembro de la organización puede leerlo. Alejándolo de quien lo escribió lo haría. hacer una nota compartida legible por una persona. El aprovisionamiento es su propio frijol y su propia transacción, y hace cada lectura antes su primera escritura: desde el traslado a Yugabyte a SELECT después de un escrito en uno la transacción puede volver 40001 y abortarla. Un método privado en NotesService habría sido inerte como "Transactional" y ejecutar en la transacción del llamante.