Permettre aux membres de consulter leur propre activité de compte sans l'autorisation de VEW-ACCESS-LOGS
Soutenir le service interne au authentification pour les critères d'abonnement et les critères de promotion
Ajouter X-Internal-Auth et X-Public-Chat-Org-Id validation de l'en-tête APIService peuvent être proxypulées des demandes de catalogue public aux points d'extrém...
Alignez les points de terminaison d'appel d'abonnement POSController sur les signatures SubscriptionService
Ajouter les critères d'évaluation de l'API d'abonnement à POSController (plus de 50 points d'extrémité)
Ajouter des points d'extrémité complets de la gestion des abonnements d'entreprise couvrant les plans, prix, caractéristiques, add-ons, paquets, rabais de volum...
Avatar de requête - extension de photos via SQL au lieu d'un proxy Hibernate
avatarRepository.findById() retourne un proxy Hibernate (Avatar-HibernateProxy) qui échouent par exemple de vérification AvatarPhoto. Cela a causé l'extension d...
Utiliser le nom de table correct 'avatars' au lieu de 'avatar' dans la requête SQL de session
Stocker le chemin relatif complet de l'avatar en session au lieu du hachage du fichier nus
La login SQL frit aussi avatar-type et file-extension à partir de avatar - photos de sorte que la session stocke un chemin relatif complet comme ou Cela permet ...
Ajouter le prénom, le nom de famille et le hachage de l'avatar à la session
Inclure membreFirstName, memberLastName et memberAvatarUrl in Redis des données de session afin que les services inter-domaines comme KamoMeet puissent afficher...
Reconstruire le déclencheur pour la librériure kmo-shared-library ServiceType.MEET
Caractéristiques de l'application au stade complet de l'auto-approvisionnement dans le domaine d'org
Déplace l'auto-approvisionnement du FeatureContrôleur (constant seulement à partir du FeatureController page de paramètres d'applications) vers le point d'extré...
Fonctions d'applications à étage complet manquantes pour les orages existants
Lors de la liste des fonctions, le contrôleur vérifie maintenant l'absence d'OrgFeature lignes pour les applications COMPLETED-stage et les créent. Cela garanti...
Attraper toutes les exceptions dans les critères d'évaluation de l'activation/désactiveur du contrôleur
Empêcher que RuntimeExceptions ne devienne pas opaque 500 erreurs. Maintenant, retourne des messages d'erreur structurés pour tout échec.
Empêcher les applications dupliquées dans la liste des fonctionnalités en excluant tous les types existants
La liste disponible ne consistait qu'à exclure les fonctionnalités avec enabled-true, donc a une fonctionnalité désactivée (isActive-false) est apparue dans le ...
Droits de session de re-ranço-ramés après modification de la fonctionnalité/dessin
Le contrôleur de l'appelant et le contrôleur de sécurité reconstruisent maintenant celui de l'appelant les droits de session dans Redis après activation/désacti...
Ajouter FeatureController pour la gestion de l'application d'org
Critères d'évaluation REST pour la gestion des fonctionnalités de l'application d'organisation: liste des fonctionnalités GET, Post enable/disable avec CONFIGUR...
Reconstruire avec la décographie de débogage dans une bibliothèque partagée
Ajouter POST et point d'extrémité
Désiste l'ensemble des membres - droits - appliqué à nouveau. Besoin après les migrations de schéma ou les modifications manuelles du DB aux autorisations.
Recours à un nouveau calcul ciblé des droits à rôle
SecurityRoleController utilise maintenant updateRoleMemberRightsApplied() à seulement recalculer les membres qui ont le rôle modifié, au lieu de recalculer tous...
Recalculer les membres et les droits appliqués après création/mise à jour/supprimer le rôle
La table appliquée par le membre de droite n'a jamais été recalculée lorsque les rôles étaient modification, en obligeant tous les membres à avoir 0 droit appli...
Reconstruire avec une bibliothèque partagée mise à jour contenant des autorisations de support
SecurityService a besoin des nouveaux ACCEPT-SUPPORT-TICKETS et MANAGE-SUPPORT Les inscriptions dans RoleRightType enum pour les inclure dans les droits de sess...
Appliquer les drapeaux de protection des rôles et ajouter l'appui à l'étiquette des parents à la session
- Enforce isAllowEditSecurity in SecurityRoleCad durcittateur - Ajouter parentMemberTitrePlural et parentTeamMemberTitrePlural à la session - Résoudre les étiqu...
Supprimer le code des notes, déplacé à KBService
La gestion des notes (contrôleur, service, cryptage) a été délocalisé à KBService où il s'aligne mieux sur les connaissances et les responsabilités en matière d...
Chiffrement transparent côté serveur avec clé principale stable
- Ajouter la clé de chiffrement Notes permanentes.master-cryption à ConfigMap (a été générer une clé aléatoire sur chaque redémarrage de la nacelle, en effect...
Effacer le contenu des billets non décryptables et désactiver le drapeau de chiffrement
En cas d'échec du déchiffrement côté serveur (données corrompues ou asymétrie de clé), effacer le contenu et l'ensemble est Encrypted-fau faux sur l'entité de s...
Déchiffrer les notes chiffrées dans getAllNotes et recherche Notes réponses
getAllNotes et searchNotes renvoyaient du contenu crypté brut pour notes avec isEncrypted-true. Maintenant, déchiffre le serveur de contenu avant retour, faire ...
Prise en charge des téléchargements d'avatars de photos multitaille et de point de terminaison d'étude de la culture
Mettre à jour uploadPhotoAvatar pour accepter des variantes de taille facultative (fileSm, fileMd, fileLg) stockée avec le nommage du suffixe (hash.sm.png, etc....
Reconstruire avec la mise à jour de la bibliothèque partagée (sériealisation de l'ID de chaîne NoteDTO)
Utiliser les attributs OTKPREAuthFilter au lieu de revalider OTK dans NotesContrôleur
L'OTKPreAuthFilter consomme et valide déjà l'OTK, le stockage les données de session dans les attributs de demande. NotesLe contrôleur s'efforçait de revalider ...
Retirez le contrôle de GD de
La commande de sed qui a ajouté la dérivation du mode dieu l'a mal insérée dans toutes les méthodes contenant sessionData, pas seulement hasRight. Cela a causé ...
Permettre aux utilisateurs éligibles de ne pas contourner les contrôles d'autorisation de sécurité d'accès
Les nouveaux droits (MANAGE-ACCESS-RULES, VEW-ACCESS-LOGS, etc.) ne sont pas accordés à n'importe quel rôle existant encore, de sorte que tous les utilisateurs ...
Ajouter un backend de système de sécurité d'accès
8 nouveaux services (AccessCacheService, GeoLiteService, GeoLiteSyncService, AccessRuleService, GeoBlockService, AccessLogService, DetectionRuleService, Suspici...
Résoudre les dispositifs de mise en désadaptation restants du type long/UUID dans les contrôleurs et les haricots
Fixes LeadVendorController, LeadMarketController, LeadImportController, ImagingController, AccountController, MediaStreamController, POSController, MemberContrô...
Mise à jour des contrôleurs et des services pour les identifiants d'entités UUID
Actualise toutes les signatures de contrôleurs et de méthodes de service à utiliser UUID au lieu de Long pour les ID d'entité interne (avatars, origines, rôles,...
Accepter le critère d'évaluation de la mise à jour des membres de la cellulePhone et cellPhoneIsText
Supprimer les critères d'évaluation du calendrier (déplacé à EmailService)
Utilisations de la tégraration en vue du déploiement de la bibliothèque partagée de la partie 1
Ajouter un site web et des liens sociaux aux points d'évaluation du profil des membres GET/PUT
GET /api/security/members/'id' retourne maintenant les champs de sites web et de liens sociaux. PUT /api/security/members/-id- adresse le site web (chaîne) et s...
L'inadéquation de type COALESCE sur le niveau de sécurité et la colonne est varchar not int
La requête SQL pour les détails de l'utilisateur pendant la création de session n'a pas réussi à «expressions de COALESCE incompatibles: 0 attendu pour être de ...
Reconstruire avec la mise à jour du partage-lib contenant KNOWLEDGE-BASE ServiceType
Le serviceTypeConverter échoue sur feature-type-18 avec l'ancien partage-lib.
Mise à jour de ImageAccessLevelType.FULL à PUBLIC (le énomère a été refactorisé)
Reconstruire avec la dernière bibliothèque kmo-shared (appui à l'ÉDORIAT)
Ajouter un contrôle auth et assainir les entrées sur POST /org
- Retour 401 si aucun utilisateur authentifié (prévoit un orphelin) - Construire l'organisation à partir des champs autorisés uniquement (prévenir l'affectation...
Fixer le propriétaire et créer un membre de l'équipe sur la création d'une orge
Lors de la création d'une organisation via POST /api/security/org, le L'utilisateur authentifié est désormais défini en tant que propriétaire de l'organisation ...
Comme ce que tu vois expédier ?
Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.