- Expédié
- 14 août 2026 à 00:19 UTC
- Auteur
- Kamo
- Commite
- 329025d
Relaise la nouvelle surface et fait respecter qui peut Atteindre ça. TimecardService détient le moteur et pas de session; cela tient la et décide. SecurityService exécute anyRequest().permitAll() avec Authsée à la main, donc un manipulateur qui oublie sa garde n'est pas faiblement contrôlée - il est incontrôlé et accessible à partir de l'Internet public. Cartographié sous le préfixe actuel /api/sécurité/payroll à l'usage: kamo-interne l'atteint par une route BFF à portée de main, et un nouveau préfixe 404 dans le un navigateur alors que chaque service est sain et que chaque construction est verte. Quatre niveaux: - MANAGE-PAYROLL-PROVIDER (199) écrit des justificatifs d'identité et se connecte ou se déconnecte OAuth. C'est la capacité de décider quand les heures d'ouverture d'une organisation sont transmis, c'est pourquoi il a son droit à part entière. - GUEL-ROIT-SETTINGS (45) indique la connexion et sa santé. - MANAGE-TIMECARDS (183) couvre la cartographie et la synchronisation des employés. - FINALISE-PAY-PERIODS (198) transmet un lot engagé - le même niveau que engager l'exportation, parce qu'il s'agit du même acte. Test Connection se situe avec l'écriture correcte plutôt que la lecture: c'est un l'appel sortant effectué avec les justificatifs d'identité stockés, et laisser à quiconque peut voir page le feu leur donne un moyen de sonder le fournisseur de paie de l'organisation. L'échange OAuth ne fait PAS avancer une id. TimecardService le fait sortir de l'état signé par le HMAC, de sorte qu'un code obtenu pour un locataire ne peut pas être échangé contre un autre, même par un appelant qui détient le droit dans les deux cas. Ajouter des ajouts à TimecardServiceClient, qui n'avait obtenu/post que.