Revert keamanan Menyediakan diri-menunjuk; self-heal anggota diterapkan hak

FixSecurityService
Dikirim
7 Juli 2026 pukul 04.40 UTC
Penulis
Kamo
Commit
e3ac6c7

Dua masalah prod dari keamanan Provider - perubahan cermin: Hiburan-as-Sistem- Anggota gagal dengan "Tidak ada keanggotaan dalam organisasi penyedia keamanan "untuk setiap anak org. Semua orgs 'security _ provider _ id telah telah menunjuk ke KamoCRM org tingkat atas, tetapi pengguna Sistem sengaja tidak memiliki anggota disana (SystemUserBackfillService skips is _ top _ level), jadi Provider- gerbang keanggotaan di EnterAsController selalu gagal. Prod data reverted so every org self-points (login for the 5 orgs with their domain sendiri tidak terpengaruh; satu-satunya orgs yang * .kamocrm.com subdomain login tergantung pada cermin memiliki sejarah log masuk nol). Orgs anak baru sekarang self-point secara baku; hanya anak subdomain web-alias yang mewarisi penyedia induk (kunci pengelompokan mereka "< alias >. < parentdomain >" kebutuhan resolusi login). 2. Semua akses admin (mis. Pemilik pilihan) melihat opsi terbatas: mereka member _ rights _ aped membeku di hitungan RoleRightType yang ada ketika keanggotaan diedit terakhir. RoleRightsSyncService tumbuh * peran * hak ketika enum tumbuh tetapi tidak pernah re-flatened anggota 'diaplikasikan snapshot; hanya Sistem Pengguna menghindari itu melalui backfill boot sendiri. New Menmber RightsBackfilllService re-flattens setiap anggota yang diterapkan hak pada boot (after role-rights sync), via the existing chunked / transactional * * * * * * * * * * * * * * * Idempotent; per-org gagal terisolasi.

Semua perubahan

Seperti apa yang Anda lihat pengiriman?

Semua pembaruan ini secara otomatis mendarat di ruang kerja Anda. Mulai bebas dan menontonnya tumbuh minggu demi minggu.

Mulai Bebas SelamanyaTampilkan Harga