Il limite di autorizzazione per la configurazione del fornitore di payroll

FeatureSecurityService
Spegnimento
14 agosto 2026 alle ore 00:19 UTC
Autore
Kamo
Impegno
329025d

Relays the new********************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************** raggiungerlo. TimecardService detiene il motore e nessuna sessione; sessione e decide. SecurityService gestisce qualsiasiRequest().permitAll() con laminato a mano per-handler auth, quindi un handler che dimentica la sua guardia non è debole controllato — è incontrollato e raggiungibile da internet pubblico. Mapped sotto il prefisso /api/security/payroll esistente di proposito: kamo-internal raggiungerlo attraverso un percorso BFF catch-all, e un nuovo prefisso 404 nel browser mentre ogni servizio è sano e ogni costruzione è verde. Quattro livelli: - MANAGE PAYROLL PROVIDER (199) scrive credenziali e collega o disconnette Auth. Questa è la capacità di decidere dove le ore di un'organizzazione sono trasmesso, motivo per cui è suo diritto. - MANAGE HRS SETTINGS (45) legge la connessione e la sua salute. - MANAGE TIMECARDS (183) copre la mappatura dei dipendenti e la cronologia della sincronizzazione. - FINALIZE PAY PERIODS (198) trasmette un lotto impegnato — lo stesso livello di commettere l'esportazione, perché è lo stesso atto. Test Connection siede con la scrittura destra piuttosto che quella letta: è un chiamata in uscita fatta con le credenziali memorizzate, e lasciare chiunque può visualizzare il pagina fuoco li consegna un modo per sondare il venditore del libro paga di org. Lo scambio OAuth non trasmette un org id. TimecardService lo tira fuori lo stato firmato HMAC, quindi un codice ottenuto per un inquilino non può essere riscattato contro un altro anche da un chiamante che tiene il diritto in entrambi. Aggiunge put/delete a TimecardServiceClient, che aveva solo ottenere/post.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo