- Spegnimento
- 23 aprile 2026 alle ore 21:09 UTC
- Autore
- Kamo
- Impegno
- ec392b6
Self-heal provisioning: SystemUserBackfillService funziona su ogni Stivale SecurityService (da DataLoader) per aggiungere la colonna is system user e system user access tavolo se mancante, assicurarsi il sistema singleton Esiste un record utente e crea un TeamMember amministratore-rolo in ogni non-top-level org a cui non appartiene già. Funziona anche creareTempo di organizzazione in modo che i nuovi org ottenere un membro dell'utente di sistema immediatamente piuttosto che aspettare il prossimo riavvio. Cross-org entra flusso: sostituisce il vecchio /api/generate-otk hand-off (che ha trapelato la sessione source-org del chiamante al dominio di destinazione) con /api/security/enter-as. Il nuovo endpoint costruisce un nuovo ** destinato a il membro effettivo dell'org, quindi i diritti associati/ID/orgID corrispondono sempre l'org è entrato. Aggiunge un campo SUDO MEMBER ID per sessione JSON che System User impersonation porta il membro dell'operatore umanoId per l'attribuzione di audit. Guards: SystemUserGuard rifiuta qualsiasi mutazione basata sulle API al sistema Registrazione dell'utente o di uno qualsiasi dei suoi membri (collegato a MemberController, Membro della Commissione. Nasconde il Utente di sistema da GetMembersAndSubscribers, ottenereTeamMembersAndContractors, e ottenereMembersByDepartment endpoints così inquilini mai vedere in liste. Superficie di configurazione: SystemUserConfigController espone CRUD sulla sovvenzione tavolo solo per i proprietari di top-level-org, e SystemUserCapabilityController restituisce un boolean la pagina /network utilizza per decidere se rendere Eseguire il tasto MEMBER.