Relais de SecurityService à TimecardService

FeatureSecurityService
Expédié
12 août 2026 à 00:33 UTC
Auteur
Kamo
Commite
e8f8a2e

La frontière de l'autorisation. TimecardService détient les données et le moteur, mais non session; cela tient la session et décide qui peut faire quoi, puis retransmet. Le Un moteur ne peut donc jamais être atteint sans passer par ici. SecurityService exécute anyRequest().permitAll() avec authsée à la main, Donc chaque méthode s'ouvre avec un garde qui retourne non-nulle à refuser. Libre-service les critères d'évaluation prennent NO membre id du tout -- le membre vient de la session, rendant ils sont structurellement incapables d'agir sur quelqu'un d'autre. Critères d'évaluation HR sur MANUI-TIMECARDS (183). Il est répondu à l'inclusion à partir de la ligne d'emploi persistante plutôt qu'un droit, de sorte que un opérateur de mode dieu ne semble pas inscrit dans toutes les organisations qu'il regarde. SUDO-MEMBER-ID est transporté à travers: isSelf() en amont traite une imitation en tant que membre cible, donc sans lui un coup de poing de l'imitateur serait enregistré comme étant le propriétaire de l'employé. timecard.service.url est défini EXPLICITEMENT dans la configmap. commission.service.url n'est fixé nulle part et la production dépend d'un littéral en Java, qu'un service renommer casse au moment de l'exécution avec rien dans la configuration pour laquelle grep.

Tous les changements

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation