Revertire la sicurezza Fornitore di autodidatta; membro del self-heal diritti applicati

FixSecurityService
Spegnimento
7 luglio 2026 alle ore 04:40 UTC
Autore
Kamo
Impegno
e3ac6c7

Due problemi prod dal cambiamento di sicurezzaProvider-mirror: 1. Enter-as-System-Member non è riuscito con "Nessun appartenenza all'organizzazione fornitore di sicurezza" per ogni bambino org. Tutti gli org' security provider id avevano è stato indicato al livello superiore KamoCRM org, ma l'utente di sistema deliberatamente non ha nessun membro lì (SystemUserBackfillService skips is top level), quindi il il cancello del fornitore-adesione in EnterAsController sempre fallito. I dati prod sono stati convertiti in modo che tutti i punti autoportanti (login per i 5 org con i loro il proprio dominio non è interessato; l'unico orgs il cui *.kamocrm.com subdomain login dipendeva dallo specchio hanno zero cronologia di login). Nuovi bambini ora self-point per impostazione predefinita; solo i bambini subdomini web-alias ereditano il fornitore del genitore (la chiave di raggruppamento della loro risoluzione di login " <alias>. 2. Gli amministratori di accesso completo (ad esempio il proprietario di optionone) hanno visto opzioni limitate: membro rights applied congelare al conteggio RoleRightType che esisteva quando il l'iscrizione è stata modificata per l'ultima volta. RoleRightsSyncService aumenta i diritti *role* quando l'enum cresce ma non ha mai rinnovato le istantanee applicate dai membri; solo il Sistema L'utente lo ha dodged tramite il proprio boot backfill. Il nuovo MemberRightsBackfillService riformula i diritti applicati di ogni membro boot (dopo la sincronizzazione dei diritti di ruolo), tramite l'esistente chunked/transactional Non e' vero. Idempotent; per-org guasti isolati.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo