Backfill, flusso enter-as, guardie di mutazione, config API

FeatureSecurityService
Spegnimento
23 aprile 2026 alle ore 21:09 UTC
Autore
Kamo
Impegno
ec392b6

Self-heal provisioning: SystemUserBackfillService funziona su ogni Stivale SecurityService (da DataLoader) per aggiungere la colonna is system user e system user access tavolo se mancante, assicurarsi il sistema singleton Esiste un record utente e crea un TeamMember amministratore-rolo in ogni non-top-level org a cui non appartiene già. Funziona anche creareTempo di organizzazione in modo che i nuovi org ottenere un membro dell'utente di sistema immediatamente piuttosto che aspettare il prossimo riavvio. Cross-org entra flusso: sostituisce il vecchio /api/generate-otk hand-off (che ha trapelato la sessione source-org del chiamante al dominio di destinazione) con /api/security/enter-as. Il nuovo endpoint costruisce un nuovo ** destinato a il membro effettivo dell'org, quindi i diritti associati/ID/orgID corrispondono sempre l'org è entrato. Aggiunge un campo SUDO MEMBER ID per sessione JSON che System User impersonation porta il membro dell'operatore umanoId per l'attribuzione di audit. Guards: SystemUserGuard rifiuta qualsiasi mutazione basata sulle API al sistema Registrazione dell'utente o di uno qualsiasi dei suoi membri (collegato a MemberController, Membro della Commissione. Nasconde il Utente di sistema da GetMembersAndSubscribers, ottenereTeamMembersAndContractors, e ottenereMembersByDepartment endpoints così inquilini mai vedere in liste. Superficie di configurazione: SystemUserConfigController espone CRUD sulla sovvenzione tavolo solo per i proprietari di top-level-org, e SystemUserCapabilityController restituisce un boolean la pagina /network utilizza per decidere se rendere Eseguire il tasto MEMBER.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo