Lascia che l'Utente di sistema risolva qualsiasi modello applicato di org
Il cancello cross-org ha restituito 403 quando orgId!= sessione org e il chiamante non ha avuto una riga membro nel bersaglio. L'utente di sistema su piattaform...
Utilizzare il servizio MinIO cluster DNS; drop deprecated WireGuard/CGNAT IPs e k2m1/k0m1 in pensione
Canonicalize webhook nome repo a pubblico-progetti involucro
Dopo la migrazione a grappolo i repos di Forgejo sono stati ricreati più in basso (servizi di sicurezza), ma righe storiche e l'uso del filtro dei progetti pubb...
Generare faviconi tramite logo multi-nodo letto, non esiste un solo-nodo()
generareAndUploadFavicons() gated su minioService.exists(), che solo stats l'attuale host MinIO. Quando il semplice logo è stato scritto a (o solo replicato su)...
Esposizione GD (diritto eleggibilità) in /user-info per kamo-universe
La sessione memorizza la bandiera GD (KSessionService) ma /user-info non è mai tornato la Kamo-universe's KamoIdentity ha sempre deserializzato is god=false e G...
Case-insensibile ricerca e-mail in modo da reset e-mail inviare
Il recupero della password ha ridotto l'ingresso ma findByEmailEmail fa un caso-sensibile match contro l'email memorizzata (ad esempio Sage@KamoCRM.com), quindi...
Carry impersonation audit trail attraverso org salts
Quando il chiamante è già una sessione di impersonazione (un dio amministratore che agisce come un altro membro, che trasporta SUDO MEMBER ID), entrando in un a...
Selezionare il mercato SUBSCRIPTION per la configurazione della piattaforma
KamoCRM possiede diversi mercati E' cosi'. risolvereProductMarket deve scegliere il mercato di tipo SUBSCRIPTION (piattaforma-accesso) piuttosto che la prima at...
Rigenerare faviconi sull'etichettatura salva; sniff tipo logo reale
provisionUpdate (in esecuzione su ogni salvataggio personalizzato) ha scritto config/css/manifest ma mai faviconi rigenerati — quelli sono stati prodotti solo d...
Seed globals.css dal modello quando la cartella org manca
provisionUpdate (in esecuzione su ogni colore salvare) riscritto il css dell'org/globals.css in atto, ma questo oggetto esiste solo una volta disposizione Full ...
Ritacco prima di sostituire la collezione di funzionalità in /org/domain
La precedente correzione ha cablato la proiezione del modello applicato in E' una cosa che non va. org.setCaratteristiche(progettate) sull'entità ancora gestita...
Risolvere ambiguo /org/domain handler — Commercio nav stava scomparendo
SecurityController aveva un secondo... E' in collisione con il fatto che... Primavera respinta la richiesta con "Ambiguous handler metodi mappati" → 500 → il ka...
Aggiungi /me /language endpoint che bypassa SystemUserGuard
Il raccoglitore di lingua NavTop non ha fatto nulla per l'utente di sistema firmato in un PUT, *****************************************************************...
Mai cancello subdomini di proprietà di Kamo sulla proprietà di TXT
Bambini che hanno scelto un alias web Kamo (ad esempio gnosia.demo.kamocrm.com) stavano ottenendo "TXT record trovato ma il codice di verifica non corrisponde" ...
Concedi ai proprietari di org di livello superiore cross-org delete/update access
deleteDomain e updateDomain precedentemente respinto gli amministratori della piattaforma funzionamento su domini di baby-org perché hanno controllato èUserOwne...
Consentire di cancellare per-org *.kamocrm.com sottodomini
La guardia endWith('kamocrm.com") ha bloccato ogni org demo da scambiando il suo subdominio della piattaforma (ad esempio gmosia.demo.kamocrm.com) per un domini...
Propagate lo stato dell'amministratore del creatore del bambino per l'appartenenza a genitore-org
Quando un utente crea un bambino org diventa il suo proprietario + amministratore (via E' il momento giusto. La loro adesione a PARENT-org, Tuttavia, è tutto ci...
Proprietario di zecca OTK con diritti di sovvenzione senza DB
Dopo aver assegnato l'Amministratore ruolo e scrive member rights applied, il blocco OTK-minting era rileggere quelle righe per mezzo di... dentro lo stesso @Tr...
Consentire l'accesso elevato su getDomainById e verifica-dns endpoints
I proprietari di org di livello superiore e i membri del sistema stavano ottenendo 403 su getDomainBy Id e verifica-dns perché quegli endpoint controllati èUser...
Consenti ai proprietari di org di livello superiore e ai membri del sistema di gestire i domini di qualsiasi org
Prevenire domini radice duplicati e fissare display di dominio primario
ONE DOMAIN PER ORG verifica erroneamente escluso .kamocrm.com web-alias domini, permettendo a un org di accumulare più domini root (e 10 alias ciascuno) riprova...
Ridurre la latenza della creazione org e correggere i guasti della cascata di traduzione
- OrganizationController: sostituire garantireTeamMembersForAllOrgs (full org scansione della tabella) con garantireTeamMemberForOrg (single org) — elimina il ~...
Auto-assegnare il primo posto, Libero come pavimento, più ampio org invalidazione
BillingSetupService attiva ora la prima slot di licenza aperta per il creatore quando si vede un abbonamento sub-org (e lo stesso per promo-to-billing-owner) — ...
I membri di org di livello superiore ottengono il piano del proprietario della piattaforma, bypass cancelli di fatturazione
KamoCRM (alto livello) org membri non sono soggetti al sistema di fatturazione — essi ottenere il piano OWNER UNLIMITED caratteristica matrice outright (con Fre...
Aggiornare OrgThemeProvisionServiceTest per il parametro di descrizione di buildConfigJson
Prioritizzare il nome reale primo / ultimo sopra il nome utenteAlias per il display
usernameAlias è funzionalemente una maniglia di login (spesso uguale a nome utente), non un nome di visualizzazione. I veri nomi umani-leggibili vivono su User....
Risolvere il nome del display con una corretta priorità in endpoint by-department
Priorità: member.usernameAlias → user.name.formatFull() → user.alias → user.username
Serializzare Lungo come stringa per prevenire la perdita di precisione JS su grandi ID CockroachDB
Rimuovere il fagiolo CorsFilter che causa il doppio intestazione Access-Control-Allow-Origin
L'esplicito fagiolo CorsFilter ha causato un secondo filtro CORS accanto alla primavera Supporto CORS integrato di sicurezza (che utilizza CorsConfigurationSour...
Consenti all'utente di sistema di gestire il marchio org e fissare il logo auth
- Aggiungi bypass utente di sistema come prima guardia in canManageOrgBranding così piattaforma sistema utente ha pieno controllo di marca su tutti gli org non-...
Superficie vera ragione dietro GoDaddy 400 errore
GoDaddy ora restituisce HTTP 400 con codice=UNABLE TO AUTHENTICATE e corpo "Bad Request: Bad Request" quando un account non soddisfa la loro corrente produzione...
Domini di carico attivo tramite findByIdWithDomains, drop @Transactional
@Transactional su un metodo di controllo mantiene una connessione DB aperta attraverso l'intero caricamento del MinIO, e anche rischia LazyInitializationExcepti...
Caricare direttamente al pubblico/{domain-folder}/img/ invece di posizionare il secchio
L'endpoint uploadLogo stava scrivendo a un segnaposto "sumtingwong" (impostazione non riempita) invece del percorso a tema pubblico reale dell'org. Logos ora An...
Rimuovere il nodo k2m1 giù dal valore predefinito dei nodi di bordo
k2m1 (10.8.2.1) è permanentemente giù. Lasciarlo nella lista di failover ha causato il caricamento di ripetizioni per appendere fino a quando i nuovi incendi di...
Enforce /network inserire regole lato server
Rifiutare quando l'obiettivo è la sessione corrente org, il dominio personalizzato SSL non è confermata, o l'appartenenza all'obiettivo umano è inattiva. Condiv...
Richiedere membro di destinazioneId e convalidare l'appartenenza org
Enter-come ora costruisce sempre il nuovo *** con il target fornito dal client riga membro; respingere org/membro errato. Migliorare la registrazione debug sess...
La sessione Enter-as utilizza il provider di sicurezza target org e il target opzionaleMemberId
Enter-as stava impostando Redis securityOrgId dall'utente globale security provider, mentre il login lo imposta dalla catena target org FQDN. Quel mismatch ha f...
Risolvere la sessione degli utenti di sistema da OTK per le richieste BFF
SystemUserConfigController e SystemUserCapabilityController solo leggere il Biscotto. kamo-internal inoltra X-OTK senza cookie, quindi SecurityService mai visto...
Impostare il telefono tramite l'utente string helper per EmbPhoneNumber
Enter-as risolve la sessione da X-OTK BFF auth
EnterAsController legge solo *** cookie; traffico interno utilizza OTKPreAuthFilter attributi di sessione. Accetta targetOrgId come stringa per grandi INT8 ids ...
Ritorna solo i membri del team da endpoint by-department
Interaction Center dovrebbe elencare le righe TeamMember, non i record membri base.
Organizzazione di Risolvere in serializeCaratteristiche per cancello di abbonamento
Applicare il cancello dell'abbonamento a percorsi app e funzionalità API
AppAvailabilityInterceptor ora utilizza sempre èAppEffectivelyEnabled so FORCE ENABLED rispetta l'abbonamento. FeatureController serializza abilitato dalla stes...
Persist apex is dns verified e ampliare la sonda SSL per le verifica-dns
Harden copia modello predefinito per org provisioning
Utilizzare prefisso sorgente esplicito per le chiavi di destinazione, saltare marcatori cartella S3, e fallire velocemente quando il prefisso del modello è vuot...
Includere la bandiera del proprietario del teamMember in *** per l'amministratore della piattaforma UI
Store teamMember { memberId, isOrganizationOwner } in Redis sessione al login così kamo-internal haPlatformAdminAccess può soddisfare il proprietario di org di ...
Drop mail da alias DNS richiesti
Rimuovere la posta da KnownAliases in modo da verificare-dns e onboard non più richiedono mail.example.com; nuovi domini personalizzati anche saltare auto-creat...
Parse sessione orgID e userID quando memorizzati come stringhe in AppliedModelController.
Come quello che vedi la spedizione?
Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.