- Shipped
- 4 agosto 2026 alle ore 04:07 UTC
- Author
- Kamo
- Commit
- 420fe09
Il sentiero è stato scritto per un po 'e nulla poteva leggerlo, che ha lasciato due obblighi non soddisfatti: una contabilità di divulgazione per il record di un individuo (§164.528) e la revisione periodica delle attività del sistema informativo (§164.308(a)(1)(ii)(D)). Entrambi sono domande. Questo aggiunge la superficie di query. L'autorizzazione è la funzione, non la griglia. L'organizzazione è presa da sessione e da nessun altro posto — non c'è volutamente nessun parametro orgId su qualsiasi handler, e PhiAuditQueryService è un unico punto di punta che aggiunge l'inquilino predicare prima che consulta anche il filtro. Quattro metodi di query fratelli sono state quattro possibilità di dimenticarlo. Scoping è una clausola WHERE piuttosto che una post-filtro, perché filtrare una pagina restituita lascerebbe totaleElementi contare le righe che il chiamante potrebbe non vedere. Il lato letto ottiene la propria interfaccia di repository. PhiAccessLogRepository condiviso i ricercatori sono deliberatamente cross-tenant — corretto per uno strumento di piattaforma, una divulgazione se consegnato a uno schermo del cliente — così lo schermo ottiene un'interfaccia il cui unico ingresso il punto richiede una specifica. Vive sotto Com.kamo. Servizio di sicurezza, che esistente @EnableJpaRepositories voce già copre, quindi non è necessario alcun cambiamento di scansione e nessuno può essere dimenticato. I diritti sono VIEW ACCESS LOGS (29) e EXPORT ACCESS LOGS (32) — la coppia che già cancelli il registro di autenticazione, così chiunque amministra la sicurezza oggi può usare questo il primo giorno. Un nuovo id destro avrebbe spedito lo schermo morto: ha bisogno di un'esecuzione di KamoInitializer e una sovvenzione prima che un membro ne detiene uno. La lettura del sentiero è stessa registrata, come RELAZIONE/SEARCH per una lettura e RELAZIONE/EXPORT per una copia, compresi i tentativi rifiutati. I criteri di ricerca sono non registrato — un filtro trasporta ids membri e record, e un percorso che memorizza ciò che è stato cercato accumula gli identificatori che esiste per proteggere. Tutto è limitato: dimensioni pagina morsetti a 200, un tappo di esportazione a 10.000 righe. Un percorso di sei anni è milioni di righe e lo strato di cattura scrive una riga per riga di griglia per carico, quindi una dimensione unclamata è un OOM raggiungibile piuttosto che un teorico. I timestamp partono come istanti UTC espliciti. La colonna è a parete senza zona, e questa prova viene letta mesi dopo da qualcuno che non c'era.