- Spegnimento
- 12 agosto 2026 alle ore 22:25 UTC
- Autore
- Kamo
- Impegno
- 4ed6c6c
Passaggio per GET /members/{id}/range, il grafico del periodo è letto. da/per inoltrato solo quando presente in modo da TimecardService può risolvere la propria paga del membro periodo — inoltro "?da=&to=" si lega a stringhe vuote a valle e sconfiggere silenziosamente quel default per ogni org con un calendario di pagamento. L'identità è controllata con risolutezzaRole e nessun diritto, esattamente come /day già fa. I due requisiti tirare in direzioni opposte e un cancello a destra ottiene solo uno di loro: non deve diventare un modo per leggere le ore di un collega, e deve ammettere il soggetto stesso che tiene NOTHING, perché un membro nel Il livello RESTRICTED non ha alcun diritto e ha ancora un diritto statutario al loro un record. TimecardRangeAuthTest copre entrambe le direzioni più l'edificio di query, perché questo servizio esegue qualsiasiRichiesta().permessoTutti() con laminato a mano per-handler auth — una mappatura che dimentica il suo controllo è raggiungibile da internet pubblico attraverso La wildcard di APIService e' in avanti.