- शिप
- 7 जुलाई 2026 को 4:40 am बजे UTC
- लेखक
- Kamo
- Commit
- e3ac6c7
सुरक्षा के दो प्रमुख मुद्दे 1. Enter-as-System-Member "संगठन में कोई सदस्यता नहीं मिली प्रत्येक बच्चे के लिए सुरक्षा प्रदाता All orgs' safety provider id था शीर्ष स्तर के KamoCRM org पर इंगित किया गया है, लेकिन सिस्टम उपयोगकर्ता जानबूझकर वहाँ कोई सदस्य नहीं है (SystemUserbackfillService is top level छोड़ देता है), तो EnterAsController में प्रदाता-membership गेट हमेशा विफल रहा। प्रोड डेटा ने इसलिए हर ओरग स्व-पॉइंट्स (उनके साथ 5 org के लिए लॉग इन करें) को उलट दिया खुद का डोमेन अप्रभावित है; एकमात्र orgs जिसका *.kamocrm.com सबडोमेन लॉगिन दर्पण पर निर्भर शून्य लॉगिन इतिहास है। नया बच्चा orgs अब आत्म-बिंदु डिफ़ॉल्ट रूप से; केवल वेब-एलियास सबडोमेन बच्चे माता-पिता के प्रदाता को प्राप्त करते हैं (समूह उनके "<alias>.<parentdomain>" लॉगिन रिज़ॉल्यूशन की जरूरत है) 2. फुल-एक्सेस एडमिनिस्ट्रेशन (जैसे ऑप्शनोन मालिक) ने सीमित विकल्प देखा: उनके Member rights applied froze at the रोलराइट टाइप गिनती जो तब अस्तित्व में थी जब तक वह अस्तित्व में था। सदस्यता अंतिम संपादित की गई थी। रोलRightsSyncService बढ़ता है *role* अधिकार जब enum बढ़ता है लेकिन कभी-कभी सदस्यों को कभी भी लागू नहीं किया गया स्नैपशॉट; केवल सिस्टम उपयोगकर्ता इसे अपने स्वयं के बूट बैकफिल के माध्यम से dodged। नया सदस्यRightsbackfillService प्रत्येक सदस्य के लागू अधिकारों को फिर से बढ़ा देता है बूट (कला-दाएं सिंक के बाद) मौजूदा चंकी / ट्रांसेक्शनल के माध्यम से ************* Idempotent; प्रति-org विफलताओं को अलग किया गया।.