Concedi ai proprietari di org di livello superiore cross-org delete/update access

FixSecurityService
Spegnimento
12 maggio 2026 alle ore 01:49 UTC
Autore
Kamo
Impegno
e06fa5e

deleteDomain e updateDomain precedentemente respinto gli amministratori della piattaforma funzionamento su domini di baby-org perché hanno controllato èUserOwnerOfOrg contro il target org direttamente, senza bypass per org di livello superiore proprietari — a differenza dei flussi di lettura (getAllDomains, getDomainById). Effetto netto: un amministratore di alto livello potrebbe visualizzare il dominio di un bambino org ma silenziosamente 403 su qualsiasi tentativo di modificarlo o rimuoverlo. Reuse hasElevatedCrossOrgAccess (proprietario di alto livello / membro del sistema) quindi entrambi i flussi di scrittura corrispondono ai flussi di lettura. Anche registrare il rifiuto così il silenzioso 403 non è più invisibile per debug.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo