- Spegnimento
- 23 settembre 2026 alle ore 13:00 UTC
- Autore
- Kamo
- Impegno
- b418264
CommerceMarketController's get-one/update/delete handlers under /retail/... metodi che non hanno preso orgId (bare findById/deleteById) - un chiamante amante-org potrebbe leggere, modificare o eliminare la categoria di un'altra organizzazione, marca, attributo, immagine, variante, tag, recensione, cliente, livello, regola fiscale, sconto, listino prezzi / entrata, carta regalo, luogo, livello stock / regolazione, zona di spedizione/metodo, vettore, spedizione, articolo carrello/cart, bozza ordine o nota d'ordine indovinando o Enumerando il suo uid. Elenco/creare endpoints erano già org-scoped (ad es. getCategories(org Id... marketId)) e CommerceMarketService.getMarket hanno già usato findByIdAndOrganizationId - questi fili ogni maniglione rimanente attraverso l'equivalente RetailService fissare lo sbarco accanto a questo in kamo-shared-library, passando l'orgId della sessione in ogni chiamata allo stesso modo l'org-scoped I fratelli l'hanno gia' fatto. getMarketVendors(marketId) ha avuto lo stesso divario rispetto ai propri fratelli POST/PUT/DELETE; ha fissato allo stesso modo in CommerceMarketService. Nessuno dei gestori toccati ha avuto un giusto controllo oltre session+org sul loro setacciante creare/list endpoint, quindi nessuno è stato aggiunto qui - vedere il rapporto per l'elenco di "qualsiasi membro dello stesso-org può modificare le risorse X", che è una domanda di prodotto, non questa correzione è da rispondere. I clienti, imposte-classi/zone/tasse, sconti e liste di prezzo/imprese già richieste VIEW PRICING/ MANAGE PRICING su ogni verbo compreso quello fissato qui; questo è invariato. Guardia centrale. ha risolto il suo segmento di percorso marketId con un nudo Anche in questo caso, ha chiesto alla SESSIONE se avesse diritto al tipo di commercio di tale mercato - rispondente con la funzione di org sbagliato impostato per un mercato estero. Ha fatto lo stesso, quindi uno straniero mercato è ora invisibile a questo cancello esattamente come uno inesistente, oltre a (non al posto di) il per-handler fix sopra. Tutti i parametri e i cambiamenti di comportamento sono descritti nella commit di kamo-shared-library accoppiato ****************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************** alle nuove firme. Test: test completo mvn verde (2826 run, 0 guasti, 1 skip preesistente). Aggiunto Non e' vero. (mutazione-controllata: ritorsione dell'intercettore lookup back to findById ha fatto il test straniero-org fallire rosso, confermato, poi restaurato). The per-repository-pattern mutation-checked test per la correzione sottostante live in kamo-shared-library's Servizio al dettaglioOrgScopingTest e... ordinazione del coordinatore (CCI del servizio di sicurezza costruisce kamo-shared-library presso HEAD di principale).
