KamoCRM

La puerta de la lectura SOCIAL rechazó todas las sesiones sociales, no sólo las de cross-org

FixMediaService
Se descapó
23 de septiembre de 2026 a las 2:27 UTC
Autor
Kamo
Compromit
3cdd805

Regresión en f7b2bd5, en vivo en kamowsmedia. canReadSession (MediaController, copiada en SessionFacesController y ChatSessionMembersController) admite un miembro del propio tipo de una sesión sólo para la membresía o APOORT-TICKET; SOCIAL cayó a una negativa desnuda. Una sesión social no lleva el no MediaSessionMiembro filas para el lado de org AT ALL por diseño (la mitad de la org es modelado en la conexión, no una lista de invitados, por crearMessage Rama SOCIAL) - verificada con la producción: seis sesiones SOCIALES, cero con cualquier fila de membresía. Así que cada uno de ellos falló "es miembro", y sin Excepción SOCIAL, la puerta de lectura 403'd la bandeja de entrada social: mensajes, caras, lista de miembros, recibos y traducir, para cada agente legítimo. incluyendo la propia lectura de SocialChat.tsx de la transcripción que necesita renderizar en todos ******************* El lado de la escritura (crearMessage) ya tenía la regla correcta para SOCIAL; Leer lado nunca lo aprendió, y teniendo la misma lógica copiada a mano en tres Los controladores es exactamente cómo ocurre ese tipo de deriva. Tirado de ambos a uno nuevo componente, SessionAccessGuard (meclada, petición o lector de APOORT-TICKET/ el administrador de la ayuda/org, y ahora el partido de conexión-org de SOCIAL, y Apuntado MediaController leyó puerta Y su creaciónMessage SOCIAL check, SesiónFacesControlador y ChatSessionMiembrosControla de todos en ella lugar, así que los dos ya no pueden estar en desacuerdo. Re-hombres reales de kamo-internal lectores de cada punto de endpoint este guardia cubiertas (de origen engrandado/principal por cada sesión/sesiones/$...o y Llamado de CHAT y de la reunión-invita a las corrientes (usemeting.ts, meetingInvitees.ts) siempre crea filas explícitas de miembros y nunca estuvieron en riesgo; ya se maneje SUPPORT-TICKET; SYSTEM-BUG y EXEC2EXEC se leen exclusivamente a través de **************** y nunca a través de estos endpoints, así que los no miembros rechazaron a ambos restos correcto. El SOCIAL era la única brecha. Pruebas: SessionAccessGuardP pins de prueba **************** para SYSTEM-BUG y EXEC2EXEC directamente sobre el nuevo componente compartido, incluyendo la regresión exacta (un llamante con filas de miembros de ZERO en un SOCIAL sesión, producción a juego). Mutación verificada: eliminación de la rama SOCIAL Qué prueba es exactamente roja. Prueba completa de verde (1052 pruebas) antes de esto Compren.

Todos los cambios

Como lo que ves enviaste?

Todo llega a su espacio de trabajo por sí solo. Comience en el plan gratuito y lea esta página de nuevo en un mes.

Arranzar gratis para siempreVer Precios