KamoCRM

UpdateMemberAccess rifiuta un editor e un target in diversi org

Fixkamo-shared-library
Spegnimento
23 settembre 2026 alle ore 12:34 UTC
Autore
Kamo
Impegno
d49e1e6

Non e' vero. confrontato solo i livelli di sicurezza e il proprietario dell'editor bandiera, mai le due organizzazioni dei membri. Il suo unico chiamante oggi (SecurityService's I membriSecurityController PATCH /member-security/{id}/access) sono già oggetto dell'obiettivo all'organizzazione della sessione, ma questo metodo è una chiamata di servizio pubblico raggiungibile da qualsiasi repo che dipende dalla biblioteca, quindi non deve fare affidamento su quello da solo. Senza questo, un proprietario di un org A che detiene un membro da org B potrebbe impostare il livello di accesso o promuovere/demotare i propri proprietari da solo id. Difesa in profondità per il controllore-fissare atterraggio accanto a esso in servizio di sicurezza. Nessun cambiamento di firma, quindi nessun altro chiamante ha bisogno di aggiornamento.

Tutte le modifiche

Come quello che vedi la spedizione?

Tutto questo arriva nel vostro spazio di lavoro da solo. Iniziare sul piano gratuito e leggere di nuovo questa pagina in un mese.

Inizia gratis per sempreVisualizza il prezzo