- शिप
- 23 सितंबर 2026 को 12:42 pm बजे UTC
- लेखक
- Kamo
- Commit
- 19505fa
हर वाणिज्यMarketController खुदरा के तहत प्राप्त / अद्यतन / डिलीट-बाय-उड हैंडलर उप-संसाधन (श्रेणी, ब्रांड, विशेषताएँ / मान, चित्र, संस्करण, टैग, समीक्षा, ग्राहक, ग्राहक टियर्स, कर वर्ग/जोन/दर, छूट, मूल्य सूची / प्रविष्टियां, उपहार कार्ड, स्थान, शेयर स्तर / समायोजन, शिपिंग जोन/मेथोड, वाहक, शिपमेंट, कार्ट/कार्ट आइटम, ड्राफ्ट ऑर्डर, ऑर्डर नोट्स) ने एक नंगे खोज के माध्यम से पंक्ति को हल कियाById(uid)/deleteById(uid), जिसमें कोई नहीं है जांचें कि पंक्ति कॉलर के संगठन से संबंधित है। किसी भी प्रमाणीकरण किसी भी ऑर्ग के सदस्य किसी अन्य संगठन की पंक्तियों को पढ़, संपादित या हटा सकते हैं एक uid अनुमान लगाना या enumerating - ग्राहकों के लिए (अनुक्रमिक लंबी ids) यह था नाम, ईमेल और खर्च का पीआईआई लीक; उपहार कार्ड, शेयर स्तर और गाड़ी के लिए कुल मिलाकर यह अन्य किरायेदारों के पैसे और सूची आंकड़ों तक पहुंच लिखी थी। getMarketVendors एक ही अंतर था: इसकी POST/PUT/DELETE भाई बहन पहले से ही findbyIdAndOrganizationId के माध्यम से बाजार को हल किया, लेकिन जीईटी ने नहीं किया। इन लुकअपों में से प्रत्येक में थ्रेडिंग ऑर्जीड द्वारा फिक्स्ड: - अपने स्वयं के संगठन स्तंभ (उनमें से अधिकांश) के साथ एकजुटता अब हल हो गई है एक नए खोज के माध्यम सेUidAndOrganizationId repository विधि, दर्पण मौजूदा ************* पैटर्न (a explicit @Query, क्योंकि इन संस्थाओं की आईडी फ़ील्ड `uid` है, `id` नहीं है)। - अपने स्वयं के संगठन स्तंभ के साथ कोई संस्था नहीं है (उत्पाद छवि/variants) उनके उत्पाद के माध्यम से, उनकी विशेषता, कार्ट आइटम के माध्यम से विशेषता मान उनकी कीमत सूची के माध्यम से उनकी गाड़ी, मूल्य सूची प्रविष्टियों का दायरा है। नया ************* क्वेरी माता-पिता के अंग में शामिल होने के लिए। - एक मुट्ठी भर बनाने के समय विदेशी कुंजी अनुरोध शरीर से क्रियाकलाप लिया (एक बाजार आईडी, एक मूल श्रेणी आईडी, एक ग्राहक स्तरीय आईडी, एक कर क्षेत्र / वर्ग,) एक छवि/variant क्रॉस-लिंक, एक शिपमेंट का वाहक/स्थान, एक ड्राफ्ट ऑर्डर के सेव किए गए पते को एक ही ऑर्ग-स्किप्ड लुकअप मिला, जो उसी को बंद कर देता है लिखने के समय अंतराल का वर्ग, न केवल उप-आईडी पढ़ने / अद्यतन / डिलीट पर। - lookupMarket और नए lookupoffering (id, orgId) अधिभार केंद्रीकृत यह प्रत्येक हैंडलर बनाने के लिए जिसे पहले उन्हें बिना खिंचे कहा जाता है। - GetMarketVendors अब findby के माध्यम से अपने बाजार को हल करता है Idandसंगठन लिस्टिंग विक्रेताओं से पहले, अपने स्वयं के भाई-बहनों से मेल खाते हैं। प्रत्येक मामले में एक विदेशी-ऑर्ग पंक्ति अब बिल्कुल एक लापता की तरह उत्तर देती है: एक ही अपवाद, समान संदेश, HTTP प्रतिक्रिया पहले से ही के लिए उत्पादित हैंडलर एक बुरा uid - कोई नई जानकारी ठीक से लीक हो जाती है। मास असाइनमेंट: अद्यतनGiftCard अब वर्तमान को स्वीकार नहीं करता है अनुरोध निकाय कोई मौजूदा रोलराइटटाइप (MANAGE PRICING, MANAGE ORDERS, ...) नहीं। स्पष्ट रूप से मैन्युअल संतुलन समायोजन को कवर करता है, इसलिए समन्वयक के खड़े होने पर निर्देश हम एक आविष्कार नहीं किया था; एक समान सदस्य अभी भी संपादित कर सकते हैं पहले के रूप में कार्ड के अन्य क्षेत्रों। समन्वयक के लिए नोट: कामो-आंतरिक MarketDiscountsTab.tsx उपहार-कार्ड संपादित संवाद वर्तमान Balance आज भेजता है और उस क्षेत्र को अब चुपचाप अनदेखा किया जाएगा - एक समर्पित समायोजन संतुलन अपने अधिकार के पीछे समापन बिंदु (mirroring /stock-levels /{uid} /adjust) है सही निर्धारण और एक उत्पाद निर्णय की जरूरत है, एकतरफा नई रोलराइट टाइप नहीं। इन हस्ताक्षरों को फिर से प्राप्त करते समय गुजरने में भी तय किया गया: शिपमेंट बनाना आदेश पढ़ना गलत जगह से आईडी (नियंत्रक पारित किया गया था orgId हालांकि, यूआई हमेशा ऑर्डर आईडी भेजता है। POST body) - यह अब शरीर से क्रम को पढ़ता है, जो कि हर कॉलर है। पहले से ही भेजें। यह एक कार्यात्मक निर्धारण है, एक सुरक्षा नहीं है। टेस्ट: खुदरा सेवाऑर्गस्टिंगटेस्ट और **************** प्रति repository पैटर्न (own org स्तंभ) प्रति एक प्रतिनिधि संसाधन कवर, एक विदेशी-ऑर्ग पढ़ने / अद्यतन / डिलीट के साथ जो बिना विफल रहता है फिक्स और एक समान कॉल जो सफल होता है, साथ ही उपहार-कार्ड मास- कार्य नियम Mutation-checked: findbyId करने के लिए लुकअप को फिर से बदल दिया सभी नौ "foreign org" परीक्षण लाल रंग में विफल हो गए; करने से पहले बहाल।.
