KamoCRM

Registrazioni di più di org+clearance

FixDocsService
Spegnimento
23 settembre 2026 alle ore 02:08 UTC
Autore
Kamo
Impegno
01ee8eb

MediaService/telefonia negozio chat allegati (CHAT ATTACHMENT) e voicemail/call recording ACCESS LEVEL 0. Ogni percorso di imaging generico (/download, /stream, /bulk-download, /list, /delete) autorizza su Non c'e' problema. VIEW DOCUMENTS potrebbe leggere, esportare o elencare qualsiasi allegato di chat del collega, segreteria o chiamata registrazione — al di fuori della conversazione in cui è stato condiviso, passato un allegato revocato (MediaObjImg.isAccessRevoked), e indipendentemente dalla cui registrazione era. /delete inoltre non leggere mai ImageAssocType.isAllowDelete affatto: ogni categoria, tra cui PATIENT CHART e CATALOG SOURCE (entrambi in attesa èAllowDelete=false specificamente perché eliminarli distrugge prova una contabilità di divulgazione o la provenienza di un foglio di calcolo pubblicato dipende da), potrebbe essere soffice-deletato attraverso questo punto finale indipendentemente dalla sua regola. Nuovo MediaAssocAccess (la ricerca di BiyImg Id di kamo-shared-library, spinto separatamente come prerequisito) aggiunge la regola più stretta che questi tre tipi di associazione erano sempre mancanti: un CHAT ATTACHMENT richiede l'appartenenza al MediaSession nominato da assocObjectId (e gli onori è AccessRevoked); un VM RECORDING/CALL RECORDING richiede la proprietà (createdByMember) o MANAGE VOIP SETTINGS — il a destra la pagina di amministrazione delle impostazioni del telefono già cancelli la sua vista vocale di estensione trasversale dietro. Filato in ogni percorso di lettura/esportazione/list/delete; /list scende anche i tre tipi da un query infiltered "browse everything" in DocumentListQuery (un chiamante che chiede esplicitamente uno da assocType ancora lo ottiene, filtrato per-row). /delete ora risolve anche l'efficace isAllowDelete (ImageAssocType default, ImgOrgAssoc org-wide override) prima di toccare una riga, leggere direttamente tramite imgRepository piuttosto che ottenereDocumentMetadata — la cancellazione non è stata deliberatamente mai soggetto al soffitto di sdoganamento che legge impone, e questo lo preserva. Nuovi test: MediaAssocAccessTest (11 casi, la logica della guardia) e ImagingControllerMediaAssocTest (9 casi, dimostrando ogni sito di chiamata del controller lo invoca effettivamente). Mutation-checked: forzando MediaAssocAccess#denialReason per restituire sempre null turn 5 di MediaAssocAccessTest casi di rosso; reindirizzare il controller/DocumentListQuery cablaggio all'origine/principio rompe il build outright (il nuovo argomento costruttore è richiesto), che è il fallimento costruzione piuttosto che per affermazione. Cinque test ImagingController preesistenti aggiornati per passare il nuovo Docstor (reale istanza in cui il punto finale in esame ora lo raggiunge; null dove provabilmente no). Suite completa: 725 test verdi (era 705; +20 nuova).

Tutte le modifiche

Come quello che vedi la spedizione?

Tutto questo arriva nel vostro spazio di lavoro da solo. Iniziare sul piano gratuito e leggere di nuovo questa pagina in un mese.

Inizia gratis per sempreVisualizza il prezzo