KamoCRM

Richiedere MANAGE DOCS SETTINGS su ogni mutazione Doc-setting, non solo alcune

FixDocsService
Spegnimento
23 settembre 2026 alle ore 08:37 UTC
Autore
Kamo
Impegno
4635f6e

La pagina delle impostazioni ha sempre inviato un membro senza MANAGE DOCS SETTINGS, ma dieci mutazioni endpoints in ImagingSettingsController non si è mai chiesto: canManage(membro) già esisteva e già gated /assoc-config e /versioning, e semplicemente non è stato chiamato da doc-types creare / aggiornare / attivare, stacking-orders creare / aggiornare / cancellare, o stacking-order-details aggiungere / aggiornare / cancellare / riordinare. Qualsiasi membro che possa raggiungere l'API direttamente (non solo attraverso pagina) potrebbe creare, rinominare o eliminare la tassonomia del documento di un'organizzazione con VIEW DOCUMENTS da solo. Aggiungi lo stesso canManage(membro) controlla i fratelli di questi endpoint già utilizzati.

Tutte le modifiche

Come quello che vedi la spedizione?

Tutto questo arriva nel vostro spazio di lavoro da solo. Iniziare sul piano gratuito e leggere di nuovo questa pagina in un mese.

Inizia gratis per sempreVisualizza il prezzo