KamoCRM

Modifier, comme et supprimer un message ou une note par son propre id, jamais tout le flux

FixSecurityService
Expédié
28 septembre 2026 à 18:33 UTC
Auteur
Kamo
Commite
ed45f19

Un flux, l'organisation (le Clubhouse) ou les notes d'un leader, est ONE POST session et chaque poste ou note est un message, donc chaque élément que les listes de flux portent la guid de la session. PUT, genre et DELETE sur /posts/{guid} a donc agi sur le flux: l'édition a réécrit son premier message, comme J'ai aimé, et une suppression par qui a ouvert le flux marqué CHAQUE poste ou note dans elle supprimé. - PUT/DELETE ************* et POST .../notes/{noteId}/acte similaire sur ce seul message: atteint par le poste accessible (la règle par leader, SP99-FINAL-a), l'id doit être un message en direct de ce flux (else 404), et seul son propre auteur peut le modifier ou le supprimer (autres 403). Une modification est estampillée (dateEdited) et tombe les traductions en cache; une suppression supprime également les réponses qui y figurent. - Le niveau de flux PUT, comme et DELETE garder leur contrôle d'accessibilité et puis répondre 410. - Un parentId d'une réponse doit être un message en direct du même flux (else 404): tout message n'importe où a été acceptée.

Tous les changements

Comme ce que tu vois expédier ?

Tout cela arrive dans votre espace de travail par lui-même. Commencez sur le plan gratuit et relisez cette page dans un mois.

Commencez gratuitement pour toujoursPrix de visualisation