- Spegnimento
- 17 luglio 2026 alle ore 03:18 UTC
- Autore
- Kamo
- Impegno
- 01d8d87
Difetti verificati dalla recensione della sessione: - Cosa? commit motore rifiuta con un 400 (solo LOCK ELIGIBLE commit) — ogni steward L'accusa era morta. Un impegno di steward su un risultato ELIGIBLE È il liquidato percorso; il motore fa ancora rispettare le sue pareti; la provenienza umana-override cavalca DecisionePath=STEWARD OVERRIDE. Mandate LOCK ELIGIBLE. - ALTA: prestitoFileUidForApp ha risolto il prestito di sostegno con filtro NO org, e il ramo dell'operatore di richiestaVista(req,uid) autorizzata sulla sola destra — un operatore con un appUid straniero potrebbe leggere la chiusura di un altro inquilino / ordini del fornitore / condizioni / disponibilità. Fail-chiuso tramite l'org-scoped prestitoFileStatus; thread orgId attraverso tutti i 12 siti di chiamata del risolutore. - HIGH: gli ordini del fornitore del mutuatario hanno letto il relay dell'operatore completo VendorOrderView (categorie interne CREDIT/AUS/FRAUD/SANCTIONS/... + venditoreKey/externalRef/ fattoRef/lastError) al mutuatario e filtrato solo lato client. Progetto lato server per un chiamante di partito (categorie sicure + campi sicuri); il carico a pagamento eventi endpoint è ora solo operatore.