KamoCRM

स्कोप रोल्स, सदस्य एक्सेस और प्रोफाइल कॉलर के ऑर्ग को लिखते हैं

FixSecurityService
शिप
23 सितंबर 2026 को 12:35 pm बजे UTC
लेखक
Kamo
Commit
80ec053

पांच अंतराल एक हस्ताक्षरित सदस्य को अपने स्वयं के संगठन के बाहर पहुंच देते हैं, या एक तक पहुंचते हैं सहयोगी का खाता, कोई सही जांच के साथ: ********** सभी में कोई सत्र हल नहीं हुआ। प्रवेश द्वार आगे बढ़ना /api/security/** अपने आप के साथ कोई नहीं, इसलिए कोई भी भूमिका निभा सकता है UUID किसी भी संगठन के भूमिका अधिकारों को फिर से लिखना या हटाना। बनानारोल ने एक ऑर्ग को हल किया लेकिन नहीं ठीक है, इसलिए कोई भी सदस्य मध्यस्थ अधिकारों के साथ एक नई भूमिका को पूर्व लोड कर सकता है। अब तीन CONFIGURE SYSTEM की आवश्यकता है (या एक खुला देवता विंडो) और अद्यतन / अलग करने के लिए, कि भूमिका कॉलर के ऑर्ग से संबंधित है - वही नियम डिपार्टमेंट कंट्रोलर और जॉबटटल कंट्रोलर पहले से ही एक ही आवश्यक सेटिंग पृष्ठ पर अपने खुद के लिखने के रास्ते पर लागू होते हैं। ********** कभी भी कॉलर के संगठन को हल नहीं किया, इसलिए org A के मालिक ने सदस्य आईडी द्वारा B के एक्सेस लेवल या मालिक की स्थिति को ऑर्ग कर सकता है अकेले; getMemberAccess केवल एक सत्र अस्तित्व में है कि जाँच की। अब दोनों लक्ष्य का दायरा कॉलर के ऑर्ग के लिए (getMemberAccess एक ही-ऑर्ग पढ़ने के लिए अपनी पिछली चौड़ाई रखता है)। अद्यतनMemberAccess ने एक सत्र कुंजी ("MID") भी पढ़ा कि KSessionService कभी नहीं लिखते, इसलिए हर वास्तविक कॉल थ्रेव और 500'd पुराने कमजोर कोड तक पहुंचने से पहले या नई जांच; उसी संपादन में तय की गई ताकि ऑर्ग-स्कोपिंग फिक्स वास्तव में पहुंच योग्य हो। ************* (kamo-shared-library, पहले से ही धक्का दिया) एक ही हो जाता है संगठन गहराई में रक्षा के रूप में जाँच करें। ********** किसी भी समान सदस्य को एक सहयोगी के फिर से लिखना ************* कोई सही जांच के साथ - USER IDENTITY FIELDS कवर केवल वही क्षेत्र जो उपयोगकर्ता खाते (नाम/DOB/phonetic) पर रहते हैं और ये लाइव ऑन इसके बजाय सदस्य। सदस्य लॉगिन और पासवर्ड पुनर्प्राप्ति पहचानकर्ता के रूप में ईमेल डबल्स ************* और वसूली प्रवाह ईमेल रीसेट लिंक करने के लिए जो कुछ भी पता खाते के अपने पते के बजाय फार्म पर TYPED था, इसलिए यह जहां एक सहयोगी का पासवर्ड रीसेट लिंक वितरित किया जाता है, फिर से निर्देशित करने का एक तरीका था। गेट on isself | MANAGE MEMBER SECURITY, mirroring kamo-internal's own selfOrSecurityAdmin उपयोगकर्ता नाम Alias क्षेत्र पर गेट। - लीडक्रेडिट कंट्रोलर / क्रेडिट / वितरित और / क्रेडिट / आवंटन ऑर्ग-चेक TeamMemberId लेकिन भरी हुई विक्रेताId/vendorProductId (and, in makingAllotment, market) Id) अकेले findById द्वारा, इसलिए किसी अन्य संगठन के प्रमुख विक्रेता सूची से UUID या बाजार विन्यास ने कॉलर के साथ-साथ काम किया। समान org-equality चेक टीम-सदस्य मामला (विक्रेता संगठन के माध्यम से); अपने विक्रेता के माध्यम से एक उत्पाद; एक अपने स्वयं के संगठन के माध्यम से बाजार), समान 404 प्रतिक्रिया। प्रति सतह एक परीक्षण वर्ग, प्रत्येक मामले के साथ जो इसके ठीक होने के बिना विफल रहता है (म्यूटेशन-) जांच: उलटा, लाल, बहाल की पुष्टि की) प्लस एक ही-ऑर्ग सफलता का मामला इसलिए वैध कॉलर वास्तविक कामो-आंतरिक स्क्रीन (आवश्यक सेटिंग्स की भूमिका टैब) के माध्यम से जा रहे हैं, सदस्य प्रोफ़ाइल की सुरक्षा/एक्सेस टैब, प्रबंधन क्रेडिट अभी भी सफल रही है।.

सभी बदलाव

जैसा कि आप शिपिंग देखते हैं?

यह सब अपने कार्यक्षेत्र में आता है। मुफ्त योजना शुरू करें और इस पृष्ठ को एक महीने में फिर से पढ़ें।.

Foreverमूल्य निर्धारण देखें