KamoCRM

Un flux de notes de lead, abordé par sa guid, maintient la propre règle de lecture de lead

FixSecurityService
Expédié
28 septembre 2026 à 16:51 UTC
Auteur
Kamo
Commite
eff32c0

Chaque note sur une lead envoie maintenant la guid du lead stream sur /topic/media/feed/<org Id> (SP99-T3), auquel tout membre de l'organisation peut souscrire. L'adresse après les paramètres ont vérifié seulement l'organisation (SP98-T3), donc un membre qui ne peut pas ouvrir un lead peut lire sa première note (GET /posts/{guid}) et y écrire des notes (POST /posts/{guid}/commentaires) - autour de la règle de la SP98-C-6 par leader. Lire, commenter, comme, modifier et supprimer par guid passent maintenant par une porte: une session POST de l'organisation de l'appelant qui est soit le flux de l'appelant peut ouvrir (LeadViewGate, la règle du leader GET ; le leader trouvé par media session post.lead id) ou de l'aliment propre de l'organisation. Tout le reste - un flux détaché d'une piste supprimée, un orphelin - répond 404. createPost and LeadCallbackService lie désormais une nouvelle piste stream to its lead, comme getFeed et leadReaffectationNoteService l'a déjà fait. Production: le seul courant de plomb fait sans son plomb (session 724b6446-..., plomb 1189894336349536262) était lié par **************** avant ce déploiement (UPDATE 1; inversion dans le fichier). Examen final de la DS99 I-1.

Tous les changements

Comme ce que tu vois expédier ?

Tout cela arrive dans votre espace de travail par lui-même. Commencez sur le plan gratuit et relisez cette page dans un mois.

Commencez gratuitement pour toujoursPrix de visualisation