KamoCRM

Org-scope リテールサービス ************************

Fixkamo-shared-library
出荷済み
2026年9月23日 12:42 UTC
プロフィール
Kamo
コンテンツ
19505fa

CommerceMarketControllerの小売下にあるすべてのget/update/delete-by-uidハンドラ サブリソース(カテゴリ、ブランド、属性/値、画像、バリエーション、タグ、 レビュー、顧客、顧客層、税務クラス/ゾーン/レート、割引、価格 リスト/エントリー、ギフトカード、場所、在庫レベル/調整、配送 地帯/方法、キャリア、郵送物、カート/カート項目、順序を起草して下さい Note) は bare のfindById(uid)/deleteById(uid) を通して行を解決しました。 呼び出し元の組織に所属する行を確認してください。 認証済み 任意の組織のメンバーは、別の組織の行を読み、編集または削除することができます uid を推測または列挙する - 顧客(シーケンシャルロング ID) 名前、電子メールおよび支出のPIIの漏出;ギフト カード、在庫レベルおよびカートのため 合計は、別のテナントのお金と在庫の数字へのアクセスを書きました。 getMarketVendors は同じギャップを持っていました: POST/PUT/DELETE の兄弟は既に FindByIdAndOrganizationId で市場を解決しましたが、GET はなかった。 これらのルックアップの1つにorgIdを通すことで修正: - 組織の列(それらのほとんど)を持つエンティティティティが解決するようになりました 新しいfindByUidAndOrganizationIdリポジトリメソッドを使って、ミラーリング メニュー パターン (`id` ではなく `uid` で、このエンティティティティエンティティティエンティエンティエンティエンティエンティエンティエンティエンティエンティエンティメ ``` であるので、 explicit @Query は `id` ではありません)。 - 自分の組織の列を持たないエンティティティ(製品イメージ/variants) 自社製品、属性値、カート項目を経由して属性値 カート、価格表を経由して価格表エントリ)は、 メニュー 親のorgに加わるクエリ - 要求ボディから動詞を取られた作成時間の外国のキーの便利な (市場ID、親カテゴリID、顧客層ID、税務ゾーン/クラス、 画像/variant クロスリンク、出荷のキャリア/場所、ドラフト 順序の保存アドレス)は同じ org-scoped の調査を得ました、同じを閉めて下さい 書き込み時間でのギャップのクラスは、単にby-id read/update/delete. - lookupMarket と new lookupOffering(id, orgId) のオーバーロード集中 これは、以前にそれらをunscopedと呼ぶすべてのハンドラのためのものです。 - getMarketVendors は、findBy を介して市場を解決しました IdAnd組織図 ベンダーをリストする前に、自分の兄弟と一致させます。 いずれの場合も、外国の列は、欠落しているような正確に答えます: 同じ 例外, 同じメッセージ, 同じ HTTP レスポンス ハンドラは既に生成された 悪い uid - 修正自体によって新しい情報が漏洩しません。 大量割当:updateGiftCardは、現在の残高を受け付けなくなりました。 リクエストボディ。 既存の RoleRightType (MANAGE PRICING、MANAGE ORDERS、...) マニュアルバランス調整をはっきりとカバーしているので、コーディネーターの立っている 私たちが発明しなかった指示; 同じ組織のメンバーはまだ編集することができます カードの他のフィールドは、直前に正確に。 コーディネーター:kamo-internal's MarketDiscountsTab.tsxギフトカードの編集ダイアログは、今日の現在のBalanceを送信します。 そのフィールドは、黙って無視されます - 専用の調整バランス 独自の権利の背後にあるエンドポイント(/stock-levels/{uid}/adjust)は 正しい修正と製品の決定を必要とし、一方的な新しい RoleRightType ではありません。 また、これらのシグネチャを返送しながら渡って固定: createShipment 間違った場所から注文を読んで下さい(コントローラーはorgIdを渡しました orderId が属する位置を指しています。 UI は常に orderId を送信します。 POSTボディ) - それは今、すべての発信者であるボディからorderIdを読みます 既に送信します。 セキュリティではなく機能的な修正です。 テスト: RetailServiceOrgScopingTestと**************************** リポジトリパターンごとの1つの代表リソース(own orgカラム)をカバーし、 外部の読み込み/更新/削除で失敗しない 修正と成功する同じ呼び出し、ギフトカードのマス- 代入ルール。 Mutation-checked: 作製されたfindById にルックアップを反転 "foreign org" の9つのテストは赤く失敗します。コミット前に復元します.

すべての変更

配送を見るのが好きですか?

自分のワークスペースに到着します。 無料プランをスタートし、月に再度このページをお読みください.

永遠に無料で始める料金を見る