- शिप
- 12 अगस्त 2026 को 12:33 am बजे UTC
- लेखक
- Kamo
- Commit
- e8f8a2e
प्राधिकरण सीमा। टाइमकार्डसेवा डेटा और इंजन रखती है लेकिन नहीं सत्र; यह सत्र रखती है और फैसला करती है कि कौन क्या कर सकता है, फिर रिले करता है। The इसलिए इंजन यहां से गुजरने के बिना कभी नहीं पहुंच सकता है। सिक्योरिटी सर्विस किसी भी रेक्वेस्ट (.permitAll) को हाथ से चलने वाले प्रति-handler auth के साथ चलाता है, इसलिए हर विधि एक गार्ड के साथ खुलती है जो अस्वीकार करने के लिए गैर शून्य लौटा देती है। स्व-सेवा समापन बिंदु सभी पर कोई सदस्य आईडी नहीं लेते हैं - सदस्य सत्र से आता है, जिससे वह बन जाता है। उन्हें संरचनात्मक रूप से किसी और पर अभिनय करने में असमर्थ। एचआर एंडपॉइंट्स गेट ऑन MANAGE TIMECARDS (183)। नामांकन को एक अधिकार के बजाय निरंतर रोजगार पंक्ति से उत्तर दिया जाता है, इसलिए एक देवता-मोड ऑपरेटर हर ओर में नामांकित नहीं होता है। SUDO MEMBER ID के माध्यम से किया जाता है: isself() अपस्ट्रीम एक प्रतिरूपित व्यवहार करता है लक्ष्य सदस्य के रूप में सत्र, इसलिए इसके बिना किसी व्यक्ति के पंच होना चाहिए कर्मचारी के रूप में दर्ज किया गया। Timecard.service.url को विन्यास में आसानी से सेट किया गया है। कमीशन.service.url कहीं सेट नहीं है और उत्पादन जावा में एक साक्षर पर निर्भर करता है, जो एक सर्विस नाम बदलने के लिए कुछ भी नहीं के साथ रनटाइम में टूट जाएगा।.