La pagina demo pubblica mostra i dettagli di contatto di nessuno, e i libri chiave di un sito solo il suo org

FixMediaService
Spegnimento
17 settembre 2026 alle ore 16:28 UTC
Autore
Kamo
Impegno
f8ba4be

Le richieste demo dal sito di marketing provengono da visitatori senza account. Quel sentiero aveva già bisogno nessuno: la riga dei partecipanti è il nome e l'email del modulo raccolto, il piombo è scritto da loro, e le lettere del presentatore e del visitatore vanno agli indirizzi, non ai membri. Resta esattamente da quella parte. Due le cose intorno a esso erano sbagliate. 1. L'indirizzo di ogni visitatore era pubblico. E' il momento giusto. /schedule e /scheduled/{id}/join ha restituito l'intero ProgrammatoWebinarDTO interno — il roster completo con ciascuno nome e email del partecipante, e-mail del presentatore e il nome della sala riunioni. Chiunque potrebbe aprire elenco in arrivo e raccogliere tutti coloro che avevano prenotato. (Non esistono ancora sessioni, quindi nulla ha è stato esposto.) Ora ritornano PublicScheduledWebinar, una lista di permessi di ciò che la pagina mostra: titolo, inizio / fine, lunghezza, nome del presentatore, numero dei partecipanti. I suoi nomi di campo sono la pagina demo. DemoClient legge il titolo e presenterName, che il vecchio DTO non aveva (webinarTypeTitle, assegnatoPresenterName), così i prossimi demo resi senza titolo e nessun ospite, e la conferma sempre detto "Kamo Team". Entrambi sono ora senza cambiamento di marketing. 2. L'organizzazione è stata ignorata. APIService timbri X-Public-Chat-Org-Id dall'API pubblica del sito chiave, e solo /tipi e /demo-request leggerlo: qualsiasi chiave potrebbe elencare i tempi, le sessioni di elenco e il libro contro il webinar di qualsiasi organizzazione da UUID. Slot, programmato, programma e unire ora richiedono il tipo per essere un tipo attivo di quell'organizzazione; qualsiasi altra risposta "non trovata", come un tipo che non esiste. La chiave del sito di marketing si risolve a KamoCRM, i cui tipi di libri, così il demo pagina non è influenzata. Le rotte di cancellazione chiavi in mano (kamo-marketing, kamo-meet) sono invariate. Test: PublicWebinarVisitorBooking Testi come visitatore senza membro (attenzione non ha membro, piombo scritto, presentatore e-mail, presenterDateViewed null in modo che il badge di supporto lo contenga) e rifiuta la chiave di un altro org. controlla il corpo del cavo non ha indirizzo, Roster o stanza. Suite completa 975/975.

Tutte le modifiche

Come quello che vedi la spedizione?

Tutto questo arriva nel vostro spazio di lavoro da solo. Iniziare sul piano gratuito e leggere di nuovo questa pagina in un mese.

Inizia gratis per sempreVisualizza il prezzo