Peminjam tidak dapat meningkatkan status berkas loan atau menyunting URLA setelah pengiriman

FixSecurityService
Dikirim
7 Juli 2026 pukul 20.39 UTC
Penulis
Kamo
Commit
5a817ed

Dua pinjaman terkait - otorisasi lubang pada aplikasi layanan sendiri titik akhir: - eskalasi Privilege (# 2): patchLoanFile diterapkan status apapun dengan tidak caller- hak cek, sehingga peminjam (pihak untuk aplikasi mereka sendiri, operator nol hak-hak) dapat PATCH loan-file {statuId: 8} untuk menandai FUNDED mereka (atau APPROVED / CLEAR _ TO _ CLOSE). Sekarang tidak-operator hanya dapat memajukan DRAFT - > APPLIKASI _ TAKEN (the submit); setiap status lainnya adalah operator- saja. - Post- submission edit lock (# 4): requreWrite (req, uid) diijinkan partai apapun untuk menulis pada status apapun, sehingga peminjam bisa terus bermutasi data URLA (peminjam identitas, pendapatan, aset, deklarasi) ketika berkas berada di memroses / underwriting, diam-diam mengalihkan catatan. Para peminjam menulis gerbang sekarang juga memerlukan berkas pinjaman untuk tetap menjadi DRAFT; operator adalah tidak terpengaruh (mereka pendek-sirkuit) dan pembacaan tidak terpengaruh. Upload dokumen hidup pada controller berbeda dan tetap tersedia post- pengiriman.

Semua perubahan

Seperti apa yang Anda lihat pengiriman?

Semua pembaruan ini secara otomatis mendarat di ruang kerja Anda. Mulai bebas dan menontonnya tumbuh minggu demi minggu.

Mulai Bebas SelamanyaTampilkan Harga