- Expédié
- 11 août 2026 à 01:43 UTC
- Auteur
- Kamo
- Commite
- f11583b
L'auto-paiement n'avait pas de route à l'intérieur de la console. Tout sur la surface de facturation est en forme de compte - vous devez déjà détenir une ligne de membre du compte avant les plans La facturation vous montre n'importe quoi, et la seule façon d'en obtenir un était une action du propriétaire. on a dit à un membre qui voulait payer pour lui-même d'aller demander. Le seul réel chemin d'auto-paiement qui existait, la caisse destinée au consommateur utilisée par les produits en marque blanche, est inaccessible à partir de la console parce que le proxy de facturation reconstruit les en-têtes à partir de gratter et ne transmet jamais le cookie dont le résolveur de session a besoin. L'acheteur est celui qui dit qu'ils sont. X-Member-Id est fixé par le mandataire à partir de - et jamais par l'appelant, donc contrairement aux routes du compte, il n'y a pas d'id sur le chemin de l'échange - ce qui est la raison pour laquelle c'est plutôt sa propre voie plutôt qu'un autre gestionnaire sous /accounts/accountUid. La politique de l'organisation est le côté serveur, donc cacher l'option ailleurs est plus que décoration, et le plafond de siège par payeur est appliqué ici plutôt que de confiance du client. Ferme également un trou de comptage sur POST/comptes. Cette voie n'a pas de compte id dans son PATH, donc AccountOrgScopeInterceptor - qui touche ce segment - jamais S'en a vu, et tout membre de toute organisation pourrait nommer une autre organisation le compte dans le DOMPE et la réécriture de son contact de facturation, en redirigeant ses factures et les reçus. Le nom de membre arbitraireId a fait de même de l'autre direction. Les deux sont maintenant tenus d'appartenir à l'organisation de l'appelant.