Biarkan Pengguna Sistem menyelesaikan model org manapun yang diterapkan
Gerbang cross-org mengembalikan 403 ketika orgId! = sesi org dan penelepon tidak memiliki Anggota baris di target org. Pengguna Sistem Platform- lebar beroperas...
Gunakan cluster MinIO layanan DNS; drop tak berlaku lagi WireGuard / CGNAT IP dan pensiunan k2m1 / k0m1
Canonicalize webhook repo name to public projects casing
Setelah migrasi cluster Forgejo repos yang diciptakan kembali rendah - cased (Layanan keamanan), tapi baris sejarah dan penggunaan filter proyek-proyek publikas...
Hasilkan favicons melalui multi- node logo baca, tidak single- node ada ()
generate AndUploadFavicons () gated on minioService.exist (), which only statistik host MinIO saat ini. Ketika logo sederhana ditulis (atau hanya direplikasi ke...
Ekspose GD (dewa eligibilitas) in / user-info untuk kamo-universe
Sesi ini menyimpan flag GD (KSesionService) tapi / user-info tidak pernah dikembalikan it, so kamo-universe 's KamoID always deserialized is _ god = false and t...
Pencarian email tidak sensitif sehingga reset email mengirim
Pemulihan sandi lowercased input tetapi findByEmailEmail melakukan sebuah case- cocok sensitif terhadap email yang disimpan (mis. Sage @ KamoCRM.com), sehingga ...
Membawa jejak audit peniruan melalui org melompat
Ketika pemanggil sudah sesi peniruan (sebuah admin dewa bertindak sebagai anggota lain, membawa SUDO _ MEMBER _ ID), memasuki org lain dari / jaringan Dicampakk...
Pilih pasar SUBSCRIPSI untuk penataan platform
KamoCRM memiliki beberapa pasar Jadi... restolveProductMarket harus memilih tipe SUBSCRIPTION- (platform untuk akses) pasar daripada yang pertama aktif. Keeps t...
Regenerasi favicons pada labeling save; mengendus tipe logo sebenarnya
provisionUpdate (jalankan setiap gubahan-labelling save) write config / css / manifest tetapi tidak pernah diregenerasi favicon - mereka hanya diproduksi oleh p...
Benih globals.css dari template ketika folder org kurang itu
provisionUpdate (jalankan setiap menyimpan warna) menulis ulang css / globals.css org di tempat, tetapi objek yang hanya ada sekali penyediaan Penuh telah disal...
Lepas sebelum mengganti koleksi fitur dalam / org / domain
Perbaikan sebelumnya kabel Proyeksi-model ke Tapi dipanggil org.setFeatures (diproyeksikan) pada entitas yang masih dikelola. The Organisasi-fitur @ OneToMany m...
Resolve ambigu / org / domain handler - Commerce nav menghilang
SecurityController punya secontroller kedua bertabrakan dengan... Musim semi ditolak permintaan dengan "metode handle ambiguous dipetakan" £500 Aiffthe kamo- in...
Tambah / saya / titik akhir bahasa yang bypass SystemUserGuard
Picker bahasa NavTop tidak melakukan apa-apa untuk Pengguna Sistem ditandatangani ke sub-org: PUT * * * * * * * * * * * * * * * * * * * menjalankan SystemUserGu...
Jangan pernah gerbang Kamo- dimiliki subdomains pada kepemilikan TXT
Orgs anak yang memilih web alias Kamo (misalnya gnosoa.demo.kamocrm.com) mendapatkan "TXT record ditemukan tetapi kode verifikasi tidak cocok" dalam pengaturan ...
Grant top-level org emberhak lintas -org hapus / perbarui akses
deleteDomain dan updateDomain sebelumnya ditolak platform admins beroperasi pada domain anak-org karena mereka memeriksa adalah UserOwnerOfOrg terhadap target o...
Ijinkan penghapusan per-org * .kamocrm.com subdomains
EndsWith (. "kamocrm.com") penjaga memblokir setiap demo org dari menukar platform subdomain (misalnya gmoia.demo.kamocrm.com) untuk domain gubahan. Akar platfo...
Propagate child- org- pencipta status admin ke keanggotaan parent-org
Ketika pengguna membuat anak org mereka menjadi pemiliknya + admin (via * * * * * * * * * * * * * * * Keanggotaan parent.org mereka, Namun, apa pun itu sebelumn...
Pemilik Mint OTK dengan semua hak besar tanpa DB round-trip
Setelah * * * * * * * * * * * * peran dan menulis anggota _ hak _ diterapkan, blok OTK-minting adalah re-membaca baris-baris melalui * * * * * * * * * * * * * *...
Ijinkan akses tinggi pada getDomainById dan verify- dns titik akhir
Pemilik dan anggota sistem pada getDomainBy level-org Id dan verify- dns karena titik-titik akhir diperiksa adalah UmserMenof Org langsung. Tambahkan bantuan Ak...
Ijinkan pemilik dan anggota sistem Top-level org untuk mengelola domain org manapun
Cegah domain root duplikat dan perbaiki tampilan domain primer
One _ DOMAIN _ PER _ ORG cek secara tidak benar dikecualikan .kamocrm.com web-alias domain, memungkinkan org untuk mengumpulkan multiple domain root (dan 10 ali...
Mengurangi pembuatan org latensi dan memperbaiki kegagalan cascade terjemahan
- Kontroller Organisasi: ganti sewajarnya Tim Anggota ForAllOrgs (full org pemindaian tabel) dengan secara pasti TeamAnggota Org (single org) - menghilangkan ~ ...
Otomatis-assign kursi pertama, Bebas sebagai lantai, broader org invalidasi
Layanan BillingSetupService kini mengaktifkan slot lisensi terbuka pertama bagi sang pencipta ketika seeding sebuah sub-org berlangganan (dan sama untuk promoto...
Anggota org tingkat atas mendapatkan rencana pemilik platform, gerbang penagihan bypass
Anggota org KamoCRM (level atas) tidak tunduk ke sistem penagihan - mereka get the OWNER _ UNLIMITED plan 's matriks langsung (dengan Bebas sebagai defensif fal...
Priorize real first / last name over usernames Alias for display
andiname Alias secara fungsional menangani log masuk (sering sama dengan nama pengguna), bukan nama tampilan. Nama asli yang mudah dibaca hidup di User.name (Em...
Selesaikan nama tampilan dengan prioritas yang benar di titik akhir departemen
Prioritas: member.usernames Alias sandi.name.format Full () assast.alias user.named
Serialisasi Panjang sebagai string untuk mencegah hilangnya presisi JS pada ID CockroachDB besar
Hapus duplikasi CorsFilter bean yang menyebabkan double Access- Control- Allow- Origin header
The eksplisit CorsFilter kacang menyebabkan filter CORS kedua bersama Spring Pembangunan keamanan dalam dukungan CORS (yang menggunakan CorsConfigurationSource)...
Ijinkan pengguna sistem untuk mengelola branding org dan memperbaiki logo auth
- Tambahkan sistem pengguna bypass sebagai penjaga pertama dalam canManageOrganic Branding sehingga platform pengguna sistem memiliki percabangan penuh kontrol ...
Permukaan alasan sebenarnya di balik kesalahan GoDaddy 400
GoDaddy sekarang kembali HTTP 400 dengan kode = TIDAK DAPAT _ TO _ AUTHENTIK dan tubuh "Permintaan buruk: Permintaan buruk" ketika akun tidak memenuhi saat ini ...
Domain gager- muat melalui find ByIdWithDomains, drop @ Transaksional
@ Transaksional pada metode pengontrol membuat koneksi DB terbuka di seluruh seluruh upload MinIO, dan juga risiko LazyInitialization Exception jika transaksi d...
Unggah langsung ke folder-publik / {domain-folder} / img / daripada pementasan ember
Titik akhir uploadLogo adalah menulis ke sebuah hardcode 'sumtingwong' placeholder (konfigurasi tidak diisi) daripada jalur tema publik yang sebenarnya org. Log...
Hapus titik k2m1 yang dijatuhkan dari titik-edge- baku
k2m1 (10,8.2.1) secara permanen turun. Meninggalkannya dalam daftar pengasih menyebabkan upload retries untuk menggantung sampai waktu istirahat OkHttp baru keb...
Paksa / masukkan jaringan aturan server-side
Tolak ketika target adalah sesi org saat ini, domain gubahan SSL bukan dikonfirmasi, atau target manusia keanggotaan tidak aktif. Berbagi domain- setup logika d...
Memerlukan tujuan keanggotaan keanggotaan keanggotaan keanggotaan org
Hiburan - seperti sekarang selalu membangun * * * baru dengan target-klien yang diberikan anggota baris; menolak tidak cocok org / anggota. Improve sesi pencata...
Hiburan-sebagai sesi menggunakan target org penyedia keamanan dan target opsional MemberId
Hiburan-seperti pengaturan Redis securityOrgId dari pengguna global security _ provider, ketika login menset dari target org rantai FQDN. Yang tidak cocok dibua...
Selesaikan sesi pengguna sistem- dari OTK untuk permintaan BFF
SystemUserConfigController dan SystemUserUserCapabilitler hanya membaca Cookie. kamo- internal forward X-OTK tanpa cookie, jadi SecurityService tak pernah melih...
Hiburan-sebagai menyelesaikan sesi dari Auth X-OTK BFF
Controller hanya membaca * * * cookies; lalu lintas internal menggunakan OTKPreAutFilter atribut sesi. Menerima target sebagai string untuk ID INT8 besar dari J...
Kembalikan hanya anggota tim dari departemen titik akhir
Pusat Interaksi harus daftar Baris Anggota Tim, bukan catatan dasar Anggota.
Terapkan gerbang berlangganan ke rute aplikasi dan fitur API
ApplicalibilityInterceptor now always using is AppeffectivyEnabled so PALA _ ENABLED berlangganan hormat. Serialisasi FeatureController diaktifkan dari gerbang ...
Puncak persist adalah _ dns _ verified dan penyiar SSL probe untuk verify- dns
Salinan templat bawaan Harden untuk provisioning org
Gunakan awalan sumber eksplisit bagi kunci tujuan, lewati penanda folder S3, dan gagal cepat ketika awalan template kosong sehingga salinan parsial diam tidak m...
Sertakan bendera pemilik tim di * * * untuk platform admin UI
Simpan Anggota Tim {memberId, Pemilik Organisasi} dalam sesi Redis di login sehingga kamo- internal hasPlatformAdminAccess dapat memuaskan pemilik Top-level org...
Sertakan isTopLevel dalam org- by- domain JSON untuk internal billing UI
Jatuhkan surat dari alias DNS CNAME yang diperlukan
Hapus surat dari KnownAlias sehingga verify- dns dan onboarding tidak lagi membutuhkan mail.example.com; domain custom baru juga melewatkan auto- creating alias...
Parse session orgID dan userID ketika disimpan sebagai string dalam AppliedModelController.
Seperti apa yang Anda lihat pengiriman?
Semua pembaruan ini secara otomatis mendarat di ruang kerja Anda. Mulai bebas dan menontonnya tumbuh minggu demi minggu.