- Spegnimento
- 15 agosto 2026 alle ore 01:19 UTC
- Autore
- Kamo
- Impegno
- 153e47c
Chi può operare la piattaforma è stato tre diverse risposte in tre diversi posti — una tabella di sovvenzione system user access, un controllo proprietario copiato in ogni controller di piattaforma e una bandiera dio-mode leggere come se l'ammissibilità fosse attivazione. Questo è un modello per tutti: PlatformRight Tipo nomi ciascuno capacità, platform administrator dice chi tiene qualsiasi, e platform administrator right dice quale, con un timestamp e un autore per concedere così "chi ha dato a questa persona l'accesso utente di sistema" ha una risposta. Deliberatamente non un RoleRightType. I diritti dell'inquilino dicono cosa può fare dentro la loro organizzazione e sono modificabili dalle impostazioni dell'organizzazione; questi dicono che cosa qualcuno può fare alla piattaforma ogni organizzazione funziona. The due condividono un id membro e nient'altro. PlatformRightsResolver porta le regole — la precondizione top-level-org, la proprietario e pavimenti dio-mode — perché l'applicazione vive in più di un servizio e ogni identifica il suo chiamante in modo diverso. Identità rimane per servizio; il verdetto non lo fa, così SecurityService e BillingService non possono derivare in disaccordo su chi gestisce la piattaforma. Sia la colonna FKDefinizioni sono pinned in modo da non ereditare i loro genitori I default e l'orfano di ogni riga esistente.