Rate-lock commit gate + cross-org prestito risoluzione + prestito venditore-ordine proiezione

FixSecurityService
Spegnimento
17 luglio 2026 alle ore 03:18 UTC
Autore
Kamo
Impegno
01d8d87

Difetti verificati dalla recensione della sessione: - Cosa? commit motore rifiuta con un 400 (solo LOCK ELIGIBLE commit) — ogni steward L'accusa era morta. Un impegno di steward su un risultato ELIGIBLE È il liquidato percorso; il motore fa ancora rispettare le sue pareti; la provenienza umana-override cavalca DecisionePath=STEWARD OVERRIDE. Mandate LOCK ELIGIBLE. - ALTA: prestitoFileUidForApp ha risolto il prestito di sostegno con filtro NO org, e il ramo dell'operatore di richiestaVista(req,uid) autorizzata sulla sola destra — un operatore con un appUid straniero potrebbe leggere la chiusura di un altro inquilino / ordini del fornitore / condizioni / disponibilità. Fail-chiuso tramite l'org-scoped prestitoFileStatus; thread orgId attraverso tutti i 12 siti di chiamata del risolutore. - HIGH: gli ordini del fornitore del mutuatario hanno letto il relay dell'operatore completo VendorOrderView (categorie interne CREDIT/AUS/FRAUD/SANCTIONS/... + venditoreKey/externalRef/ fattoRef/lastError) al mutuatario e filtrato solo lato client. Progetto lato server per un chiamante di partito (categorie sicure + campi sicuri); il carico a pagamento eventi endpoint è ora solo operatore.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo