Proteggere i percorsi di imaging distruttivo e rendere la riparazione raggiungibile

FixDocsService
Spegnimento
6 agosto 2026 alle ore 21:43 UTC
Autore
Kamo
Impegno
80d0c4f

DELETE /imaging/delete/{imgId} è l'unico percorso di imaging distruttivo e non era collegato alla guardia emessa. ImageService.deleteDocument autorizza og appartenenza ALONE — nemmeno il soffitto a livello di accesso — così qualsiasi autenticato collega potrebbe soft-delete il pacchetto di lavoro eseguito di un altro membro dal La scheda di Docs del membro. /cartelle/move-doc è la stessa forma e inoltre risponde con i metadati del documento, la cui descrizione è il titolo del pacchetto. Entrambi ora risolvono la riga e applicano la regola per-soggetto. Deliberatamente no attraverso getDocumentMetadata: che legge impone il livello di sicurezza del chiamante CEILING, e un controsoffitto sull'eliminazione si rifiuterebbe di nuovo un membro che cancella un documento classificato sopra la loro autorizzazione. Una fila mancante non è un rifiuto — il il servizio possiede ancora il 404. markConverted sat OUTSIDE the try/catch staffing upload(). Un'eccezione file sfuggito() non catturato: attaccare() mai eseguito, eseguitoImgId rimasto nullo, e il stato alloggiato EXECUTED — una riga che legge come completo, non offre download, e la cui unica riparazione mints un secondo Img. Neanche cosmetica: getDocumentPdf restituisce null a meno che non èConverted è vero, quindi l'artefatto dietro che "completo" riga è un NEITHER download endpoint legale può servire. Si è spostato all'interno del tentativo, quindi l'azione EXECUTION INCOMPLETE e HR Retry può raggiungerla. Inoltre: un byte rifiutato legge ora scrive una riga DENIED PHI (recordDeniedByteAccess aveva zero siti di chiamata di produzione, quindi un collega che cammina undici imgIds era indistinguibile dal silenzio); le quattro perdite di titolo/storia rimanenti sono custoditi; i casi anonimi-401 e no-diritto-403 sono fissati su entrambe le nuove HR mappature; e il Filing javadoc non rivendica più una risposta proxy indipendente getId() — L'organizzazione utilizza l'accesso FIELD, quindi funziona solo perché tx1 inizializza quell'istanza mentre una sessione è aperta.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo