- Spegnimento
- 27 agosto 2026 alle ore 16:20 UTC
- Autore
- Kamo
- Impegno
- c95b8d2
Nessun diritto di cambio ordini esisteva ovunque. Punti di fine ordine di POSController e ogni pricing e gestore fiscale in CommerceMarketController leggere l'org off sessione e controllato nient'altro, in modo che qualsiasi membro autenticato di qualsiasi ruolo potrebbe creare, modificare, rimborsare e ripristinare gli ordini — e riscrivere liste dei prezzi, tassa classi, zone fiscali, tassi fiscali e clienti — all'interno del proprio org. Mai cross-tenant; il ruolo semplicemente non significava nulla su quelle superfici. Quattro diritti piuttosto che tre: MANAGE si blocca VIEW in entrambe le coppie in modo che cambiare un ordine o un prezzo non può essere concesso senza la capacità di leggere ciò che sta cambiando, e in modo che un endpoint di scrittura accettare il diritto VIEW è un degrado rilevabile piuttosto che invisibile. VIEW PRICING non è decorazione — lettura delle tariffe fiscali e dei listini di prezzo la finanza e l'audit hanno bisogno che non deve portare il potere di cambiarli. Max id è stato ricontrollato contro l'origine/manga immediatamente prima di scrivere: 272. A duplicato id è un Collectors.toMap guasto in un inizializzatore statico, cioè ogni servizio che carica questo enum smette di avviarsi. Movimentazione dei conti Pinned 263/189/35/39 -> 267/193/35/39: tutti e quattro sono bambini e ACCESS COMMERCE era già un root-with-children, quindi solo due numeri si muovono. Nota: questo commit porta anche una rimozione di commenti a cinque righe in RoleRightType.java fatto da una sessione concomitante in questo checkout. `git commit --only` prende il stato del percorso; il cambiamento è loro, non mio, ed è conservato qui piuttosto che scartato.