- Shipped
- 23 April 2026 pukul 21.09 UTC
- Author
- Kamo
- Commit
- ec392b6
Self--cure provisioning: SystemUserBackfilllService berjalan di setiap Boot SecurityService (dari DataLoader) untuk menambah kolom is _ system _ user dan sistem _ user _ access tabel jika hilang, pastikan sistem singleton Rekor pengguna telah ada, dan membuat suatu Administrator - peran Timber di setiap bukan -top-level org itu belum milik. Juga berjalan di createOrganization time so new orgs get a System User keanggotaan langsung daripada menunggu untuk restart berikutnya. Cross-org masukkan flow: mengganti lama / api / generate-otk hand-off (yang mana membocorkan sesi source-org pemanggil ke domain tujuan) dengan / api / keamanan / masuk. Titik akhir baru membangun sebuah * * * segar scoped ke target org sebenarnya anggota, jadi memberID / orgID / hak selalu cocok org sedang dimasukkan. Tambahkan sebuah ruas SUDO _ MEMBER _ ID ke sesi JSON jadi bahwa peniruan Sistem Pengguna membawa anggota operator manusia untuk audit atdects. Penjaga: SystemUserGuard menolak mutasi API- yang didorong ke Sistem Catatan pengguna atau salah satu keanggotaannya (kabel ke MenmberController, Anggota SecurityController, * * * * * * * * * * * * * * * * * Menyembunyikan Pengguna Sistem dari GetMegas dan Subscriber, mendapatkan Anggota Tim dan Kontraktor, dan mendapatkan Anggota ByDepartment titik akhir sehingga penyewa tidak pernah melihatnya dalam daftar. Config permukaan: SystemUserConfigController mengekspos CRUD atas hibah tabel untuk top-level-org pemilik saja, dan SystemUserUserCapabilitler mengembalikan suatu halaman boolean / jaringan yang dipakai untuk memutuskan apakah akan membuat ENTER AS SISTEM MEMBER button.