KamoCRM

Exiger des MANAGE-DOCS-SETTINGS sur chaque mutation doc-settings, pas seulement quelques-unes

FixDocsService
Expédié
23 septembre 2026 à 08:37 UTC
Auteur
Kamo
Commite
4635f6e

La page des paramètres a toujours envoyé un membre sans MANAGE-DOCS-SETTINGS, mais dix mutations Critères d'évaluation dans ImagingSettingsContrôleurs ne s'est jamais demandé : canGérer(member) a déjà existé et déjà gated /assoc-config et /versioning, et n'a tout simplement pas été appelé de type doc-types créer/mettre à jour/lever/meiller, gerronner/détuiter/détifier les détails d'ordre ajouter/mettre à jour/supprimer/réorder. Tout membre qui pourrait atteindre directement l'API (pas seulement par le biais de l'API) page) pourrait créer, renommer ou supprimer la taxonomie des documents d'une organisation avec VISING-DOCUMENTS seuls. Ajouter la même boîteGérer(member) vérifier que les frères et sœurs de ces critères d'évaluation utilisent déjà.

Tous les changements

Comme ce que tu vois expédier ?

Tout cela arrive dans votre espace de travail par lui-même. Commencez sur le plan gratuit et relisez cette page dans un mois.

Commencez gratuitement pour toujoursPrix de visualisation