- Dikirim
- 17 September 2026 pukul 04.26 UTC
- Penulis
- Kamo
- Commit
- 6f51fa9
Penyedia ritel - config penanganan pada Controller CommerceMarketController diselesaikan sesi org dan kemudian menggunakan apa pun pasar dan config uid jalur bernama. Perbarui, hapus dan catatan sinkronisasi menerima sebuah sesi dari organisasi APAPUN; test- connection and sync accepted no session at all * * * * * * * * lets a sessionless request melalui, dan kedua penangan mengabaikan org yang mereka pecahkan). Koneksi penyimpanan menyimpan kunci API, rahasia, atau access token, and test- connection calls the storeUrl storeUrl said with them, so anyone who knew a config 's uid could titik ulang URL toko di server mereka sendiri dan memiliki token disampaikan di sana, atau pemicu syncs terhadap lain Toko penyewa. Buat juga link sebuah config untuk setiap ID pasar, termasuk organisasi lain. Setiap handler (daftar untuk pasar, daftar untuk org, buat, update, delete, sync log, test-connection, sync) sekarang jalankan recoalderAccess retail pertama: - 401 tanpa sesi; - 403 tanpa daya _ SUBSCRIPSI _ SETTINGS, gerbang / settings / features / pos, hanya layar yang berbunyi atau menulis koneksi ini (CommerceProviderSetup, dialog konfigurasi dan dasbor sinkronisasi), dan tingkat baca dari saudara laki-laki colling-provider koneksi pada halaman yang sama; - 404 kecuali pasar milik organisasi sesi * * * * * * * * * * * * * * dan, ketika config namanya, konfig milik organisasi itu dan pasar itu. Pasar penyewa lain atau jawaban konfigurasi seperti yang hilang. Catatan penyelarasan sekarang memerlukan konfigurasi; tanpa itu pencarian adalah oleh konfigurasi NULL. RetailService dan RetailSyncOrchestrators hidup di kamo- shared- perpustakaan dan masih terlihat mengaku oleh uid saja; cek kepemilikan berjalan di sini, sebelum salah satu dari mereka disebut, dan tidak ada yang lain dalam layanan memanggil mereka dengan caller- diberikan uid (jalur webhook memecahkan config sendiri dan memverifikasi penyedia HMAC, kegagalan-tertutup). Penelepon dipetakan: kamo-internal komersial ProviderApol.ts hanya (commerceApplica.ts metode eceran memiliki pengguna; tidak ada ponsel, kamo-js atau layanan penelepon). Setiap panggilan melewati pasar config sendiri dari DTO dan berjalan di * * * * * * * * * * * * * * * halaman. MarketOverviewTab dan halaman pasar baru juga daftar konfigurasi dan tangkap kesalahan, jadi anggota tanpa hak yang mencapai halaman pasar tidak melihat penyedia terkait bukan daftar. RetailProviderConfigAccetest drive setiap penangan: 401 dan anggota tanpa hak 403, baik dengan tidak menyentuh apapun; pasar org lain 404; konfigurasi org lain dibawah pasar org 404 dan sebuah config dibawah salah pasar sendiri 404, dengan apa-apa diperbarui, dihapus, diuji, disinkronkan atau membaca; jalur manajer 200 pada semua delapan. Menghapus masing-masing dari lima cek gagal persis tes ditulis untuk itu.