KamoCRM

Una quota di documento ora raggiunge effettivamente il suo destinatario, e la modifica è gated

FixDocsService
Spegnimento
23 settembre 2026 alle ore 02:56 UTC
Autore
Kamo
Impegno
80e1d6f

****************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************** creato la riga in modo che possano elencare ciò che hanno condiviso (getSharesByImage) — invece di ImgShare.swMember, il "condividere" destinatario. Una quota non ha mai concesso la sua destinazione ricevente qualsiasi cosa: l'azionista aveva già accesso in virtù dell'essere l'azionista (redundant con il org+clearance controlla ogni lettura già corre), e il destinatario ha letto qui è sempre tornato vuoto. Questo è anche il motivo per cui img shares ha zero righe in produzione (confermato tramite ysqlsh) — la condivisione non ha mai lavorato, quindi non ci sono dati da migrare. canUserAccess/canUserWrite ora abbina una parte attiva e inespirata contro il destinatario: da ImgShare.swMember direttamente, o — per un TeamMember, l'unico membro sottotipo il reparto/titolo del lavoro Gli obiettivi delle azioni possono essere risolti contro, a parità di parità tra i membri. Department/JobTitle. createShare (ImagingController) già costruisce tutte e tre le forme di condivisione E' questo che fa sì che i due gruppi lo formino già. consente a un azionista di creare effettivamente concedere qualsiasi cosa. creareShare stesso aveva due lacune una volta che il match sopra smesso di essere silenziosamente inerte: - La sovvenzione èAllowEdit=true ha preso solo VIEW DOCUMENTS, senza verificare che il partecipante abbia particolare rapporto con il documento — qualsiasi membro org potrebbe concedere ANYONE modificare l'accesso a QUALSIASI documento che potevano semplicemente vedere. Ora richiede gli EDIT DOCUMENTI sul partecipante, E che il partecipante è il proprio creatore/proprietario del documento o detiene MANAGE DOCS SETTINGS. Una quota di vista normale (la predefinito, èAllowEdit omesso o falso) non è interessato e ha ancora bisogno solo VIEW DOCUMENTS. - Nessun blocco self-share: un membro potrebbe nominarsi come swMember. Refused outright now (400) piuttosto che lasciato come un no-op innocuo — canUserAccess già tratta il creatore come avere pieno accesso, quindi un self-share non è mai stato significativo, e lasciare possibile è un'altra forma per una fila di decoy. Nuovi test: DocumentServiceShareAccessTest (9 casi: accesso al destinatario, sharer-gets-nothing, un outr, edit-vs-view, scadenza, revoca, dipartimento, titolo di lavoro, plain-Member-is-unaock) e 6 casi aggiunti a ImagingShareCreateTest (le quattro combinazioni di edit-grant gate, self-share). Mutation-checked: reverting hasActiveShareFor/targets al vecchio findByImgAndMember(img, member) query gira 2 dei nuovi casi DocumentServiceShareAccessTest rosso; reverting ImagingController.java's createShare change to origin/main turns 3 of the 6 new ImagingShareCreateTest casi rosso. Suite completa: 758 test verdi (era 743; +15 nuova).

Tutte le modifiche

Come quello che vedi la spedizione?

Tutto questo arriva nel vostro spazio di lavoro da solo. Iniziare sul piano gratuito e leggere di nuovo questa pagina in un mese.

Inizia gratis per sempreVisualizza il prezzo