KamoCRM

Forward subjectMemberId dan peran sehingga TimecardService dapat memverifikasi kepemilikan punch

FixSecurityService
Dikirim
23 September 2026 pukul 11.04 UTC
Penulis
Kamo
Commit
be57082

* * * * * * * * * * * * * * * memecahkan peran penelepon terhadap CLIENT - SUPPLIED subjectMemberId (resolveRole - > EMPLOYEE kapanpun aktor = = subject) tetapi tidak pernah diteruskan bahwa id atau peran yang diselesaikan hilir. Layanan Waktu dimuat pukulan oleh punchId dan diperiksa hanya org, jadi karyawan yang terdaftar bisa lulus subjectAnggota = self (trivially authored) bersama-sama dengan punchId kolega nyata dan edit atau void punch orang lain. Kedua nilai sekarang perjalanan pada relay, cara yang sama pendekatan sudah peran ke depan: subjectAnggota memungkinkan Layanan Waktu ( satu memegang baris punch) konfirmasi punchId sebenarnya milik anggota penelepon ini Diperintah menentang, dan peran memungkinkan penekanan kunci rantai (lihat pasangan timecard- layanan perbaikan). Juga: resolveRole menjalankan pencarian laporan dari ManagerOf (pemeriksaan kerja di org- lebar sebelum ini mengubah) pada setiap self-view sebelum memeriksa aktor = = subjek, meskipun tidak ada yang mereka sendiri manajer. aktor = = subjek sekarang diperiksa pertama, jadi sebuah self-view tidak pernah menyentuh baris pelaporan, dan sisa-anggota lookup up menggunakan sebagai gantinya dari sebuah findAll () yang tidak disaring.

Semua perubahan

Seperti apa yang Anda lihat pengiriman?

Semua itu tiba di ruang kerjamu sendiri. Mulailah dengan rencana gratis dan baca halaman ini lagi dalam sebulan.

Mulai Bebas SelamanyaTampilkan Harga