- Spegnimento
- 9 agosto 2026 alle ore 02:05 UTC
- Autore
- Kamo
- Impegno
- 94e3ea5
SecurityModelMarketController ha letto e modificato gli allegati di mercato del modello di sicurezza senza sessione check, no org scoping e nessun diritto — qualsiasi chiamante potrebbe passare qualsiasi modelloId e rimodellare un altro tipi di branch dell'organizzazione, compreso il fissaggio di un verticale recintato. Ogni handler ora risolve il caller's org, afferma che il modello appartiene ad esso sotto CONFIGURE SYSTEM, e add() gestisce il verticale attraverso assertCommerceTypeAllowed in modo che un modello non possa diventare una porta laterale che concede mutuo o prestiti personali ai suoi figli. GET /pos/config ha restituito ogni mercato attivo e un DISTINCT separato dei tipi di commercio, entrambi non filtrato — e il gasdotto legge le sue schede e le azioni rapide da esattamente là, quindi un org che aveva MLOS ha ancora perso la scheda MORTGAGE. Ora si applica lo stesso filtro di diritto come elenco dei mercati commerciali e deriva i tipi di impegno dai mercati filtrati piuttosto che una query che avrebbe reintegrato il tipo appena rimosso. ****************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************** UUID.fromString i gestori si legano con — che accetta gruppi non imbottiti come 1-2-3-4-5, quindi una richiesta potrebbe nominare un vero mercato in una forma che il cancello non ha riconosciuto. Il segmento è abbinato liberamente e la stessa parsa che il gestore esegue decide. /commerce-vendor-categorie è un secondo prefisso sulla superficie del commercio; l'intercettore per-mercato non può vederlo perché la verticale arriva come un parametro, non un segmento di percorso. È ora dietro POS app gate e ogni handler rifiuta un verticale l'org non ha diritto a. Anche serializza il verdetto del catalogo su entrambi i payload delle caratteristiche, quindi la scheda App inquilino può smettere di indurlo dalla fase di sviluppo.