別の組織の請求に達する1つの組織を停止する

FixBillingService
出荷済み
2026年8月9日 3:03 UTC
プロフィール
Kamo
コンテンツ
b114fca

/api/billing/accounts は、X-Org-Id ヘッダでそのリストをスコープしますが、すべてのルートは下にあります。 /{accountUid} はパスから id を直接取り、誰が所有したかチェックしませんでした — 24 ハンドラ プランの変更、座席数、キャンセル、支払い方法、サブスクリプションメンバーのカバー。 その他 組織のメンバーは、そのアカウントを命名することにより、別の組織の請求書を閲覧または書き換えることができます ログイン サービスはクラスタIPであり、カモ内部プロキシを介してのみ到達可能であるため、これは必要な a クラスターアクセスではなくセッション:プロキシは、そのセッションと転送からX-Org-Idを添付 どんな道でも手渡されます。 インターセプターは24の編集ではなく、後で追加されたルートはデフォルトでカバーされます。 配置は、エンドポイントごとの1つの省略でした。 プラットフォーム管理者が行動するので、神モードが通過する orgs は、正当な者であり、未解決のアカウント ID が残っている人のための 1 つの呼び出し元です。 ハンドラは404に応答できるようにします。 ファイナンス・ライト・チェックをここに追加しないことを意図的に確認します。 プランとビリングタブがゲートされます "これは私、または私は組織の所有者です"、右ではなく、MANAGE ORG FINANCESを必要とする 通常のメンバーを自分のサブスクリプションからロックします。 社内ルールサーバ側への強化 サブスクリプションを変更できる人について別の質問です。 なるほど。 7テストはゲートを覆います;89は全体的に渡します.

すべての変更

配送を見るのが好きですか?

これらのアップデートは、自動的にワークスペースに埋め込まれます。 週1回無料スタートし、週1回生育する.

永遠に無料で始める料金を見る