KamoCRM

La API de dotación de personal ahora requiere un documento correcto, y los sobres de RRHH necesitan uno de recursos humanos

FixESigService
Se descapó
23 de septiembre de 2026 a las 10:03 UTC
Autor
Kamo
Compromit
d9c5480

EsignEnvelopeController's **************** membresía de org sólo no hay derecho de documento, sin autorización, nada específico de contexto. Cualquier funcionario autenticado podría enumerar cada sobre en el org (incluyendo EMPLOYMENTOOFER, y el CLINICAL-CONSENT/ Los tipos de contexto de situación de RECICLLETOS. TE RECOMLE, reservados para un futuro módulo EHR, descargar el PDF ejecutado y Certificado de Finalización, y anular o reenviar el envío de otra persona. Aplica la misma regla FirmaSolicacionesController ya se aplica a la firma de la colección solicitudes: VIEW-DOCUMENTS para ver un sobre, EDIT-DOCUMENTS para anularlo/reenviarlo, ambos a través de MemberRightsAppliedService, más la autorización de sesión del convocante como límite máximo para el subyacente Nivel de seguridad de documento de plantilla (COALESCE'd to PUBLIC, que coincide con cómo cada otro control de autorización en este servicio trata un nivel que falta). Además, un sobre EMPLEOFFERMENTO necesita además una de las VERDADERAS, entre otras cosas, EDIT-EMPLOYEES o MANAGE-HRS-SETTINGS - espejo de DocsService's LegalIssuedDocumentAccess, the guardia en el mismo artefacto ejecutado llegó hacia otro lado, a través de la ruta de imágenes genérica. "Puede ver los documentos de la firma electrónica de este org" y "puede ver la carta de oferta de este empleado" son diferentes subvenciones, y nada en el lado del sobre hizo la segunda pregunta antes. ************* NO se les da un EHR-side equivalente Aquí: gruñón en toda la flota no encontró creador en vivo para ellos (EMPLOYMENTO-OFFER's is LegalEsignClient de DocsService; estos tres no tienen ninguno), y las notas de la propia sección EHR de RoleRightType cada derecho clínico es una puerta SEGUNDA detrás de un cheque de relación de cuidado este servicio no tiene manera de evaluar. Tienen el techo de despeje como todo. Quienquiera que los cables de su remitente tenga que hacerlo. decidir la derecha entonces, abanderar esto en lugar de adivinarlo. La API interna (EsignInternalController, APIService/DocsService-to-server llamadas de servidor, ya Felitada por su propio secreto compartido. ver el siguiente commit) es UNCHANGED: su lista de solo org/get/... se mantienen como sobrecargas separadas que el controlador del personal no llama, ya que eso es diferente, ya-controlado límite de confianza. La paginación ("Limpiaje si trivial" en el hallado) se saltó: EnvelopeSummary[] es una llanura array hoy y cambiarlo a una forma de página rompería el contrato interno-kamo existente para un rendimiento agradable, no una solución de seguridad. Nuevas pruebas: EsignEnvelopeControllerTest (VIEW/EDIT-DOCUMENTS gate) y EsignEnvelopeVisibilityTest (Corte de limpieza, EMPLOYMENTO .OFER que se esconde sin un derecho de recursos humanos, lista filtra lo que no es visible). No entregadoInviteReportingTest actualizado para las dos nuevas dependencias de constructores.

Todos los cambios

Como lo que ves enviaste?

Todo llega a su espacio de trabajo por sí solo. Comience en el plan gratuito y lea esta página de nuevo en un mes.

Arranzar gratis para siempreVer Precios