Autorisation en libre-service d'emprunteur (garde IDOR-partan-party)

FeatureSecurityService
Expédié
5 juillet 2026 à 18:37 UTC
Auteur
Kamo
Commite
dd627e1

Un emprunteur est un membre en clair sans droits de LOS d'opérateur; il peut agir sur la zone application à laquelle ils sont parties - et seulement celui-là. Garfour-garde: porte d'opérateur en premier, d'autre un chèque de caisse à gain fermé par panne (est MemberPartyToApp). Prélèvement hypothécaire: - - surcharges appliquées pour obtenir, les 23 par application écrire les critères d'évaluation et les 3 assistants à la section répétitive. - liste: les opérateurs voient le pipeline d'orgue; un emprunteur ne voit que les applications détenues. - créer: l'opérateur prend l'application (incl. de plomb); un emprunteur s'auto-crée le sien (estampillé d'appropriation) - la menthe de porte de récompense KamoMLOS. - supprimer: opérateur suspendant droit OU l'emprunteur propriétaire; recherche: toute authentifiée session (référence aux besoins d'admission); le voyage ne peut que rester d'opérateur. MortgageProgramContrôleur: a fermé un IDOR préexistant sur setPersona/setSelectedProgram (contrôle par ordre d'idées uniquement) - maintenant opérateur-LOS-rôle OU loan-party. Opérateurs inchangés; emprunteurs propriétaires-épurés; IDOR à emprunteur fermé (D52).

Tous les changements

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation