- Spegnimento
- 6 agosto 2026 alle ore 15:04 UTC
- Autore
- Kamo
- Impegno
- 4e08e01
Tutte e sette /api/docs/legal mappings autorizzate solo su org, quindi qualsiasi membro autenticato potrebbe elencare, modificare, eliminare e pubblicare pacchetti legali — e pubblico-preview con tuttiTeamMembers:true ha restituito l'intero roster attivo con e-mail e livelli di sicurezza. Il cancello di HrLayout è lato cliente e il percorso è raggiungibile tramite APIService /api/docs/** in avanti. Ogni mappatura ora corre attraverso un percorso sorvegliato(): 401 senza sessione, quindi LegalPackageAccess — VIEW EMPLOYEES da leggere, EDIT EMPLOYEES o MANAGE HRS SETTINGs da scrivere — allora il corpo. L'assegno vive in un posto in modo che non possa derivare per endpoint. L'impronta digitale era cieca al disegno pubblica congela: spostare un campo di firma, pubblicare una nuova versione di design, ripubblicare, e pubblicare risposto 409 "Nulla ha cambiato", quindi il layout corretto non potrebbe mai essere congelato e ogni futuro L'esecutore ha firmato la chiave. templateUid, il numero di versione di progettazione e un sha256 di designData unire il tuple dell'oggetto e FORMAT muove LPFP1 -> LPFP2, che segna ogni pacchetto esistente cambiato una volta — destinato, e annotato nel javadoc. LegalPackageContentService possiede ora la regola di risoluzione del singolo design l'istantanea e l'impronta digitale entrambi usano. Inoltre: pubblicare rifiuta un pacchetto senza documenti e uno con attestazione vuota wording (409 ciascuno), e PATCH non può più contrassegnare un pacchetto mai pubblicato ACTIVE.