- Spegnimento
- 11 agosto 2026 alle ore 01:43 UTC
- Autore
- Kamo
- Impegno
- f11583b
Il self-pay non aveva traccia all'interno della console. Tutto sulla superficie di fatturazione è a forma di account — è già necessario tenere una riga AccountMember prima di Piani & Billing mostra tutto, e l'unico modo per ottenere uno era un'azione proprietario — quindi un membro che voleva pagare per se stesso è stato detto di andare e chiedere. L'unico vero percorso self-pay che esisteva, il checkout del consumatore utilizzato dai prodotti white-label, è irraggiungibile dalla console perché il proxy di fatturazione ricostruisce intestazioni da graffia e non inoltra mai il cookie di cui ha bisogno il risolutore di sessione. L'acquirente è chiunque la sessione dice di essere. X-Member-Id è impostato dal proxy da *** e mai dal chiamante, così a differenza delle rotte del conto non c'è nel percorso di swap — che è l'intero motivo per cui questo è il suo percorso piuttosto di un altro gestore sotto /conti/{accountUid}. La politica dell'organizzazione è controllato lato server, quindi nascondere l'opzione altrove è più che decorazione, e il tappo di sicurezza per-payer è applicato qui piuttosto che fidato dal cliente. Chiude anche un foro cross-tenant su POST /accounts. Questa via non ha nessun conto nel suo PATH, quindi AccountOrgScopeInterceptor — quali chiavi su quel segmento — mai visto, e qualsiasi membro di qualsiasi organizzazione potrebbe nominare un'altra organizzazione account in BODY e riscrivi il suo contatto di fatturazione, reindirizzando le sue fatture e ricevute. Denominazione di un membro arbitrarioId ha fatto lo stesso dall'altra direzione. Entrambi sono ora tenuti a appartenere all'organizzazione del chiamante.