Grant top-level org emberhak lintas -org hapus / perbarui akses

FixSecurityService
Dikirim
12 Mei 2026 pukul 01.49 UTC
Penulis
Kamo
Commit
e06fa5e

deleteDomain dan updateDomain sebelumnya ditolak platform admins beroperasi pada domain anak-org karena mereka memeriksa adalah UserOwnerOfOrg terhadap target org secara langsung, tanpa bypass untuk top-level org pemilik - tidak seperti arus baca (getAllDomains, getDomainById). Efek bersih: sebuah admin tingkat atas bisa melihat domain anak org tapi Diam-diam 403 pada setiap upaya untuk mengubah atau menghapusnya. Gunakan kembali Akses CrossOrity (anggota tingkat atas / sistem anggota) sehingga kedua tulisan mengalir sesuai dengan arus baca. Juga mencatat penolakan sehingga diam 403 tidak lagi terlihat untuk debug.

Semua perubahan

Seperti apa yang Anda lihat pengiriman?

Semua pembaruan ini secara otomatis mendarat di ruang kerja Anda. Mulai bebas dan menontonnya tumbuh minggu demi minggu.

Mulai Bebas SelamanyaTampilkan Harga