KamoCRM

UpdateMemberAccess rejette un éditeur et une cible dans différentes orgs

Fixkamo-shared-library
Expédié
23 septembre 2026 à 12:34 UTC
Auteur
Kamo
Commite
d49e1e6

Comparaison des niveaux de sécurité et du propriétaire de l'éditeur drapeau, jamais les organisations des deux membres. Son seul appelant aujourd'hui (SecurityService's MemberSecurityCtroller PATCH /member-security/zid-/access) couvre déjà l'objectif à l'organisation de la session, mais cette méthode est un appel de service public accessible à partir de toute prise qui dépend de la bibliothèque, elle ne doit donc pas compter sur elle seule. Sans cela, un propriétaire d'un groupe A détenant un membre de l'identifiant d'org B pourrait fixer le niveau d'accès de cet org ou promouvoir/mettre à leurs propriétaires par id seul. Défense en profondeur pour l'atterrissage de la fixation du contrôleur à côté de celui-ci en service de sécurité. Aucune modification de la signature, de sorte qu'aucun autre appelant n'a besoin d'être mis à jour.

Tous les changements

Comme ce que tu vois expédier ?

Tout cela arrive dans votre espace de travail par lui-même. Commencez sur le plan gratuit et relisez cette page dans un mois.

Commencez gratuitement pour toujoursPrix de visualisation