- Shipped
- 3 settembre 2026 alle ore 20:02 UTC
- Author
- Kamo
- Commit
- f35500c
**Endpoints for the new gate.** /leads/ available-summary and /leads/ available ora riferire entrambi i motivi che un membro è bloccato — conduce deve una nota in quanto erano assegnato, e conduce ancora al loro stato di assunzione — con i conducenti stessi e lo status wording SYSTEM più ids, così il browser può risolvere il proprio org etichette personalizzate prima di mostrare a chiunque il motivo per cui sono bloccati. bloccatoByComments è tenuto come alias del nuovo `prohibited` quindi un browser ancora in esecuzione il fascio precedente continua a funzionare attraverso il deploy. Il cancello è valutato per chiunque può vedere i lead, non solo i membri che tengono SPEND RECEIVE LEAD CREDIT: un membro che può solo richiedere un comando gratuito per tutti sotto la stessa disciplina e il loro nav deve essere in grado di dirlo. The credit-pool scansione sotto richiede ancora il diritto di credito. **POST /leads/{id}/assign-to-me** sostiene una pista non firmata. Ritorna il piombo UNMASKED — il chiamante è il suo cessionario dal momento in cui il server risponde — che è ciò che consente alla pagina dei dettagli di rivelare le informazioni di contatto senza ricaricare. Un nuovo soggetto NATS... pubblicato quando una nota atterra su una pista, quando uno stato cambia, e su entrambi i lati di ogni incarico cambiamento. Il relè di MediaService si iscrive già a security.leads.> e mappe soggetti a argomenti genericamente, quindi non ha bisogno di modifiche. Il carico utile trasporta solo un membro: la risposta del cancello dipende dall'intero libro di quel membro, quindi c'è nulla di utile per mettere su un argomento di org-wide, e un soggetto ogni membro riceve è il posto sbagliato per tutto ciò che vale la pena di trattenere. ** Due bypass per la maschera di contatto, entrambi hanno trovato l'auditing dove i dettagli di un lead possono raggiungere un browser:** - GET /leads/{id}/history non aveva alcun incarico o cancello di contatto. Un cambiamento di campo log è un record completo di ogni valore che un campo ha mai tenuto, quindi è tornato l'e-mail e i numeri di telefono la maschera del piombo fuori — e non solo il quelli attuali, anche quelli precedenti. Ora ha le stesse due decisioni come getLeadById, e LeadHistoryContactMask obfusca le righe di contatto-portanti. Stato, assegnazione e prestito-importo della storia sono intatti: questo si blocca informazioni di contatto, non il percorso di audit. - GET /leads/callback-context/{id} spedito un indirizzo e-mail e due telefono numeri per qualsiasi callback nell'org, ungated. Un id callback era un modo per leggere i dettagli di contatto di qualsiasi collega. Una guardia di ritorno sull'aggiornamentoLead. La maschera di lettura non più vuoti contatto campi, li ofusca — così un chiamante mascherato ora tiene stringhe realistiche che persevererebbe perfettamente felice. La giusta gerarchia lo rende difficile raggiungere, ma "difficile da raggiungere" non è una garanzia e la modalità di fallimento è silenziosa corruzione del numero di telefono di un cliente. - Si'. Senza VIEW UNASSIGNED LEADS il pavimento /leads diventa "il mio conduce più senza firma free-for-all lead" piuttosto che "i miei lead", e un unssigned free-for-all lead può essere aperto e la sua storia leggere — una fila si può vedi ma non si può aprire è un bug. Leggere il CORRESPONDENCE su uno è un diverso domanda e LeadCommsReadGate risponde ancora con VIEW LEAD CONTACT INFO OTHERS; la griglia-comms portata deliberatamente mantiene il pavimento più stretto, con un commento dicendo perché i due ora differiscono.