बनाना org ब्रांडिंग authz पहुंच योग्य (स्वामी, देवता मोड, या दाईं ओर)

FixSecurityService
Shipped
22 जुलाई 2026 को 6:33 pm बजे UTC
Author
Kamo
Commit
9915ef3

एक बच्चे के लिए एक लोगो अपलोड करना org 403'd सफल होने का कोई तरीका नहीं है: CanmanageOrgBranding केवल org मालिक स्वीकार किया, और isGodModeActive गिरना कभी सच नहीं हो सकता। बैकएंड गॉड फाटकों ने भगवान को पढ़ामोड सक्रिय *** सत्र, लेकिन कभी यह नहीं लिखा - टॉगल केवल ब्राउज़र में रहता था स्थानीयस्टोरेज, इसलिए हर सर्वर-साइड भगवान बाईपास अभ्यास में असमर्थ थे। - canmanageOrgbranding अब भी सम्मान MANAGE ORG BRANDING, org के लिए दायर किया है संपादित किया जा रहा है। अधिकारों को प्रति सदस्य प्रदान किया जाता है, इसलिए अधिकार को एक में रखने के लिए org को किसी अन्य org पर ब्रांडिंग को सीमित नहीं करना चाहिए, जिसका आईडी पथ में पारित होता है; सत्रग्रंट्सऑर्गब्रैंडिंगसाइट को शुद्ध रूप से विभाजित किया गया है और ठीक उसी के लिए परीक्षण किया गया है। - POST/api/security/session/god-mode जोड़ता है, जो देवता को लिखते हैंModeActive in the कॉलर का अपना सत्र। योग्यता सत्र के जीडी ध्वज से पढ़ी जाती है, कभी नहीं शरीर से, इसलिए एक नॉन-गोड कॉलर स्वयं-प्रवासी नहीं हो सकता है। - PATCH /{id}/colors में कोई authz नहीं था - कोई भी प्रामाणिक कॉलर कर सकता था आईडी द्वारा किसी भी ऑर्ग को फिर से पेंट करें। अब अपने भाई-बहन ब्रांडिंग समापन बिंदुओं की तरह गेट किया गया। - 403 निकायों का नाम केवल मालिक को दावा करने के बजाय अधिकार है।.

All changes

जैसा कि आप शिपिंग देखते हैं?

इन अद्यतनों में से प्रत्येक स्वचालित रूप से अपने कार्यक्षेत्र में उतरता है। प्रारंभ करें और सप्ताह के बाद इसे सप्ताह के अंत में देखें।.

Foreverमूल्य निर्धारण देखें