खुदरा स्टोर कनेक्शन केवल अपने स्वयं के ओरग के वाणिज्य सेटिंग्स प्रबंधकों द्वारा उपलब्ध हैं

FixSecurityService
शिप
17 सितंबर 2026 को 4:26 am बजे UTC
लेखक
Kamo
Commit
6f51fa9

CommerceMarketController पर खुदरा प्रदाता-config हैंडलर ने सत्र के ऑर्ग को हल किया और फिर जो कुछ भी इस्तेमाल किया बाजार और विन्यास का नाम दिया गया था। अद्यतन, हटाने और सिंक लॉग ने ANY संगठन से एक सत्र स्वीकार किया; परीक्षण संयोजन और सिंक सभी में कोई सत्र स्वीकार नहीं **************** एक सत्र रहित अनुरोध देता है के माध्यम से, और दोनों हैंडलर ने उन्हें हल करने की ओर इशारा किया। एक स्टोर कनेक्शन स्टोर की एपीआई कुंजी, गुप्त या रखता है एक्सेस टोकन, और टेस्ट-कनेक्शन उन लोगों के साथ संग्रहीत स्टोर Url को कॉल करता है, इसलिए किसी को भी जो एक कॉन्फ़िगर के uid को जानता था, वह सकता था अपने स्वयं के सर्वर पर अपने स्टोर URL को फिर से इंगित करें और वहां टोकन वितरित करें, या किसी अन्य के खिलाफ सिंक ट्रिगर करें किरायेदार की दुकान। किसी अन्य संगठन सहित किसी भी बाजार आईडी को एक विन्यास भी जोड़ा गया है। हर हैंडलर (एक बाजार के लिए सूची, ऑर्ग के लिए सूची, निर्माण, अद्यतन, हटाने, सिंक लॉग, परीक्षण कनेक्शन, सिंक) अब रन मना करनाRetailProviderAccess पहले: - एक सत्र के बिना 401; - 403 बिना MANAGE SUBSCRIPTION SETTINGS, गेट ऑफ /सेटिंग्स / फीचर्स / पॉस, एकमात्र स्क्रीन जो पढ़ता है या लिखते हैं इन कनेक्शनों (CommerceProviderSetup, इसके विन्यास संवाद और सिंक डैशबोर्ड), और भाई बहनों के पठनीय स्तर उसी पृष्ठ पर बिलिंग प्रदाता कनेक्शन; - 404 जब तक कि बाजार सत्र के संगठन से संबंधित नहीं है ************* और, जब एक config इसका नाम है, विन्यास उस संगठन और उस बाजार से संबंधित है। एक और किरायेदार का बाजार या config उत्तर एक लापता की तरह। सिंक लॉग को अब विन्यास की आवश्यकता होती है; इसके बिना लुकअप एक NULL config द्वारा था। रिटेल सर्विस और रिटेलसिंक ऑर्चस्टेटर कैमो-शेयर्ड-library में रहते हैं और फिर भी अकेले uid द्वारा कॉन्फ़िगर किए गए हैं; स्वामित्व जांच यहाँ चलाता है, इससे पहले कि उनमें से किसी को बुलाया जाता है, और किसी भी सेवा में कुछ नहीं उन्हें एक साथ बुलाता है कॉलर-supplied uid (वेबहुक पथ अपने स्वयं के विन्यास को हल करता है और प्रदाता HMAC को सत्यापित करता है, विफल रहता है)। Callers ने मानचित्रित किया: kamo-internal commerceProviderApi.ts केवल (commerceApi.ts के खुदरा प्रदाता तरीकों में कोई उपयोगकर्ता नहीं है); कोई मोबाइल, कामो-जेएस या सर्विस कॉलर्स नहीं। हर कॉल अपने डीटीओ से विन्यास के अपने बाजार से गुजरता है और चालू होता है ************* पृष्ठ MarketOverviewTab और नए बाजार पृष्ठ भी विन्यास और पकड़ने की सूची त्रुटियां, इसलिए किसी भी अधिकार के बिना कोई सदस्य जो बाज़ार पृष्ठ पर पहुंचता है, सूची के बजाय कोई लिंक प्रदाता नहीं देखता है। RetailProviderConfigAccessTest प्रत्येक हैंडलर को चलाता है: अनाम 401 और एक सदस्य बिना दाएं 403, दोनों के साथ कुछ भी नहीं छुआ; एक अन्य ऑर्ग का बाज़ार 404; इस ओरग के बाजार 404 के तहत एक और ऑर्ग का विन्यास और इसके तहत एक विन्यास गलत अपने बाजार 404, कुछ भी अद्यतन, हटाए गए, परीक्षण, सिंक या पढ़ा के साथ; प्रबंधक पथ 200 सभी आठ पर। प्रत्येक पांच चेक को हटाने के लिए वास्तव में इसके लिए लिखित परीक्षा विफल रहता है।.

सभी बदलाव

जैसा कि आप शिपिंग देखते हैं?

यह सब अपने कार्यक्षेत्र में आता है। मुफ्त योजना शुरू करें और इस पृष्ठ को एक महीने में फिर से पढ़ें।.

Foreverमूल्य निर्धारण देखें