会員設定ヘッダーのGod-mode Impersonateボタン
/settings/member/[id] の右上の 'Impersonate' アクションを追加します。 署名されたセッションが神モード(getIsGod)とターゲットを運ぶときだけ 自己/新規ではありません。 /api/security/impersonate を呼び出して、スワップします。 ***新しいタブでOT...
神モード会員の偽装エンドポイント
POST /api/security/impersonate は、新しい ***+OTK を任意のものにします。 呼び出し主の現在のorgのメンバーは、呼び出し主セッションでゲート 神モード(GD) 神管理者のIDをSUDO MEMBER IDとして記録 監査。 EnterAsController と同じログイン型のセ...
/user-infoでorgName +言語を返す
Orgのディスプレイ名とメンバーの言語(ISO-639-)を解決 1 コード)DBからkamo-universeが各プレイヤーのorg +言語フラグを表示できるように ネームプレートに。 解決するライブ(セッションからではなく)、既存のセッション すぐに拾う.
KamoUniverse 進水カード + nav アイコン (gated ACCESS KAMOWORLD, OTK リダイレクト 再生します。*)
Kamo-universe namespace+quota+valkey, CockroachDBバックアップ, 保守性スタック
- 宇宙/:名前空間 + リソースクォータ, valkey-universe (AOF, hostPath k1m1), Nightly CockroachDBバックアップCronJob、オペレータブートストラップスクリプト - 監視/: ピン留めされたヘムの価値****************************...
K3m1ノードを追加+クラスターピアリングをLAN IPに移行
- ステートフルセット: 192.168.4.x (k1m1=.22、k3m1=.36) 上で広告/join; WireGuard は (k3m1 wg0 10.8.0.1 k0m1 の広告 IP と衝突しました) を落としました。 - init-job + CI kubeconfig エンドポイントは LAN IP ...
ログイン後のチェックアウトに有料サインアップ
成功したauth(マニュアルまたは自動ログイン)の後、 apex-domainを消費します sp checkout plan Cookie は、kamo-register によって残され、買い手をへリダイレクトします。 デフォルトアプリの代わりに /subscribe?plan= ページ(Stripe checkout...
有料?サインアップからチェックアウトまでのプラン
会員のサインアップが有料価格CTA(?plan=pro|事業)から発足した場合、 完了時に apex-domain sp checkout plan Cookie をドロップします。 kamo-loginは消費します ユーザ認証後、/subscribe にそれらをルーティング - > ストライプ, レジスタを存続させる...
キヤノン電子署名用テンプレート(検証+招待)
2つのプラットフォーム全体で観賞式メールテンプレートは、orgごとにラジィリーをシード: - esigner verification (ステップアップOTP: {{code}}, {{name}}) - esigner invite(招待状) {{name}}, {{sender}}, {{message}}, {{...
Eサイン使用量計+消費者セルフサービスチェックアウト
#4メーターで計ること: - EsignMeterSubmissionService(@Scheduled Daily):集計API-origin EsignUsageorg+periodごとのRecords;最初の40/periodは、残りは提出しました ストライプメーターイベントとして。 報告されたToStripe...
露光API SIGNATURE(E-Signature API)キースコープ
E-Signature API スコープを org API-key マネージャーに追加するので、スタッフは付与できます。 ビジネス orgs プログラマティック e サイン アクセス. 月を超えた利用 割り当ては署名ごとにメーターで計られます.
パブリックプログラム型e-sign APIゲートウェイ(API SIGNATUREスコープ)
PublicApiController に /api/public/esign/** を追加: org API キーを検証します。 API SIGNATURE スコープ、レート・リムジン、および ESigService の転送を要求します。 X-Internal-Auth + X-Org-Id を使用した内部エンベロー...
社内プログラマティックエンベロープAPI(origin=API)
- EsignInternalController (/api/esig/internal/*): X-Internal-Auth + X-Org-Id authed は、API SIGNATURE-scoped キーを検証した後、APIService によって呼び出されます。 EsignEnvelopeService...
API SIGNATURE api-key スコープ + EsignGenericEnvelope.origin
Additive、バージョンバンプなし: - ApiKeyScope.API SIGNATURE — プログラムエ署名API(ビジネス)をゲート - EsignGenericEnvelope.origin(EsignUsageOrigin、nullable) — レコードかどうか envelope は API 対 MA...
ドキュメントエディタで送信-for-signatureアクション+エンベロープステータス
テンプレートエディタヘッダーに 'Send for signature' ボタンを追加します。 文書を受取者に送信し、署名ステータスを追跡するダイアログ 新しいESigService /api/esig/envelopesエンジン。 - プロキシ ルート (OTK を createOTK 経由して、テンプレートプロキ...
汎用エンベロープ作成/送りエンジン(側)
OTK-authed /api/esig/envelopes API kamo-internal ドライブを追加して送信 署名のための文書, 同じ共有ライブラリのエンティティティを再利用 署名 API が読み込まれる — ローンの添加剤、org-agnostic 代替品- カモロS/EsignClient はパスを作成...
Sign.sign.pink の API エンジンの公開署名
/api/esig/public/* 署名 API を kamo-signer アプリ呼び出しを実行し、 ライブサイダーをプレビュースタブから作業バックエンドに変えます。 - 検証(受信トークン -> 署名セッション)、セッション、同意、 Stepup/start+verify (電子メール OTP), 送信, デコ...
組織タブでのプラットフォーム製品トグル
プラットフォームのプロダクト指定をどこに属するか、プラットフォーム → 組織図 orgごとにゲートスイッチを追加(トップレベルのorgに無効)、 タイトル効果を説明する確認ダイアログ「プラットフォーム製品」 チップ、非カタログ警告、楽観的なアップデート、エラースナックバー。 すべての文字列 次のインテルで.
プラットフォーム → Orgs から Organization.isPlatformProduct を管理
PlatformAccountSummary exposes isPlatformProduct + hasSubscription 市場;新しい メニュー (プラットフォーム管理者ゲート) フラグを設定し、 org のメンバーの資格を無効化 (製品名) 根本的、機能的、変化) トップレベルのorgは暗黙のルートであり...
Explicit Organization.isPlatformProduct を entitlement-root 信号として
派生した「SUBSCRIPTION市場」のヒューリスティックを明示的に置き換え、 管理者設定の所有権フラグ。 プラットフォーム製品(Sign.pinkなど)はホワイトラベルです。 製品 プラットフォームが動作し、独自の資格のルートです。 顧客 org — 独自のSBSCRIPTION市場を稼働させ、顧客に再販します。 ...
スコープメンバーは、製品ルート、カモCRMではなく、資格を付与します
EntitlementService は、各メンバーの資格のルートを経由して解決します EntitlementRootResolver (nearestの市場所有の祖先または自分自身)の代わりに 最上位レベルのorgへ。 Free-tierフロアと製品アクセスフラグ そのルートから派生し、isKamoCrmSubscr...
プラットフォームトップレベルではなく、product-root orgによって資格を解決する
EntitlementRootResolverを導入:最も近い市場所有者の祖先または自分自身 org(製品ルート)の、プラットフォームのトップレベルに戻ります。 お問い合わせ decouples **(マーケット/プランオーナー)*who pays*の商品 (ビル口座)とシングルトップレベルのorgから、ホワイトラベル...
封筒受取人、フィールド値、受取人ステータスエンティティティを追加
進行中の esign モデルでチェック: EsignEnvelopeRecipient (+repo), EsignFieldValue(+repo)、EsignRecipientStatus、ESignSignSignSignerTypeの更新。 添加物;版の隆起無し.
EsignUsageRecord を 1 つの署名の使用法のメーターで計る加えて下さい
シグネチャで発する新しいアペンドオンのみの使用法の実体(ミラーAiUsageRecord) 完了。 API-origin のシグネチャのみが、プランの月々にカウントされます。 quota + オーバーエイジ (sign.pink Business: 40 / mo 含まれ、その後 $0.20 各); マニュアル シング...
側面の比率を、決して伸ばしません非正方形のロゴを予約して下さい
Favicon PNG/ICOフレームは、retainAspectRatio(false)で生成され、ストレッチ 歪んだ正方形に非正方形のロゴ。 ロゴマークをセンターフィット 代わりに透明な正方形のキャンバス、アスペクト比を保存しているので、ファビコンは見える 正方形のソースイメージを要求しないでアップロードされたロゴ...
事前標識.pink + www.sign.pink STATIC DOMAINS
sign.pink は新しい apex ドメイン (consumer e-signature ブランド / ホワイトラベル) です。 カモテナント合同会社 前面の apex + www なので、 Let's Encrypt の cert が存在します。 最初の HTTPS トラフィック; *.sign.pink サブド...
新しいモノレポ + モバイルファースト電子署名アプリ
Turborepo + pnpmワークスペースモノレポハウジング再使用可能な電子署名パッケージ kamo-internalから抽出され、新しく、超磨かれたkamo-signerアプリ — 二次会サイン体験(デザイナー/オーサリング・サイド・ステイ) カモ・インテルナル パッケージ: - @kamo/esign-cor...
フル幅のエンタープライズはライブプレビューで書き直します
LoanProductForm はハードコードされた単一の狭い列(maxWidth:880)でした どこでも英語。 オファーページと同じエンタープライズパターンを使用します。 レイアウト: - パン粉、背部矢、親切なバッジが付いている全幅の勾配ヘッダー - 下の単一のコラムのlg+の2列の格子(6fr/6fr) - ...
ライブプレビューペイン付き2列レイアウト
新しくなったページは、ワイドスクリーンの背が高い狭い列でした。 ビューポート。 左(5fr)と左(5fr)のフォームでCSS Gridを使うようになりました。 オペレータとして更新する右(7fr)上のライブ「オファープレビュー」ペイン タイプ。 小さな画面に単列(< lg)。 形態の側面: - アイコン付きセクション...
ポーランドの新しいオファーページ — 空の状態、LOC バッジ、カスタム条件
オファーページが以前のリファクタの後に行われた3つのUXギャップ: 1. 空の州。 市場がまだロアン製品がないとき、使用されるドロップダウン サイレントに空のレンダリングをし、オペレータは何をすべきかはわかりませんでした。 詳しくはこちら ヒーローの空の状態(icon、見出し、割賦のプライマー)に置換 と LOC, ...
レート、APR、原産手数料のオーバーライド
LoanOfferCreateRequest は 3 つのオプション フィールド — InterestRateBpsOverride, aprBpsOverride, オリジネーションFeeAmountOverride. createDraft はそれらをいつ適用します セットし、そうでなければプロダクト スナップショ...
コマースタイプ&エンゲージメントピッカーでPersonAL LOANSを公開
PERSONAL LOANS を COMMERCE TYPES と EngagementType リストに追加して、 KamoLOS パーソナルローン市場は、市場/新しい市場から作成できます。 市場/編集ページ、QuickActionsBar(/commerce/personal-loans/new で表す) rout...
T6+T7 フロントエンドポリッシュ+ orgレポート+オートペイUI
フロントエンド研磨(T6): - 新しい lib/format.ts: locale-aware Intlヘルパー — formatCurrency/ formatDate/formatDateTime/formatPercentBps. ハードコードを交換 toLocaleString() + スライス(0,10) ...
Tier 6 + 7 + 9 + 10 — フロントエンド研磨、orgレポート、OpenAPI、JaCoCo
T6(フロントエンド研磨): - 新しい /lib/format.ts: locale-aware フォーマット通貨 / formatDate / formatDateTime/formatPercentBps は、国際 API 経由で (ハードコード) toLocaleString + スライス(0,10) パターン...
層 5 コンプライアンス バッチ
- OfacSanctionsService:Jaro-Winklerのfuzzyマッチ@≥0.92は一致します パス。 表面類似点のスコアを押します。 los.ofac.fuzzy-threshold で構成可能。 - AdverseActionNoticeService:ECOA §1002.9に準拠したPDFジェ...
LoanChargeOffReasonCode (IRS 1099-C box 6) + 監査検索
- IRC §6050Pごとの新しいLoanChargeOffReasonCode enum(A BANKRUPTCY.H OTHER) - Loan.chargeOffReasonCodeカラム -**************** マルチフィルタ@レギュレータサブポエナのクエリ (loanId / 種類 / 俳優タイ...
層 3 セキュリティ + 層 8 バグのクリーンアップ バッチ
T3 — Security: - New RateLimitFilter (Bucket4j): 1000/min per IP for webhooks, 10/min per session for offer accept/decoder/rescind, 60/min general. Register...
メニュー
※**************** で、既存の機能を再活性化 重複した行を作成する代わりに、PAUSEDの計画は、パユースした行を孤立させます.
/api/los プロキシ HMAC-signs アイデンティティヘッダ
When LOS_PROXY_HMAC_SECRET env var is set, the proxy now computes **************** secret) and sends X-Proxy-Signature + X-Proxy-Timestamp alongside the X-Org-I...
Org-side融資詳細ページ+調整/約束API
- losApi:手動調整、waiveFee、promiseToPay -************************ フルオーガニゼーションページ ※4枚の残高カード(現、原本、利息、次期) *手動調整フォーム(CREDIT/DEBIT、必要な理由) — 呼び出し /api/los/adjustments/マニュ...
Final batch — compliance, packets, adjustments, Grafana, tests
Compliance: - MlaCheckService — Military Lending Act covered-borrower lookup against DoD MDC single-record query. Returns NotCovered if unconfigured so dev ...
P2バッチ — 保守性、テスト、年末税、実際のストライプID
観察性: - クラスパスのマイクロメータ-registry-prometheus - /actuator/prometheus は管理構成によって露出しました(ローカル+ k8s configmap両方) - LoanMetricsサービス メニュー los charge off total、 los disburse...
LoanOrgStripeConnect + Loan 税/accrual フィールド + ホットインデックス
- 新しい LoanOrgStripeConnect のエンティティティティ (一対一、stripeConnectedAccountId を保持) + オンボーディング機能を接続する + リポジトリ - Loan: stripeCustomerId(orgの接続されたアカウントでレイジー作成)、 lastAccrual...
P1 フロントエンド — チャージオフキュー + 監査タイムライン
- losApi:chargeOffQueue/確認ChargeOff/監査ByLoan メニュー D120 レビュー キュー ページ; org ユーザー 各ローンのレビュー, 理由を追加します。, クリック 確認 → POST /api/los/charge-off /{id}/confirm. は、 LoanCha...
P1 バッチ — webhooks は状態、crons、商取引の縦を進めます
お金の動き(コアP1): - LoanPaymentPostingService: markSucceedAndPost/markFailed/ markReturnedAndReverse/マークDisbursementSucceed/マークDrawDisbursed。 割り当て順序は締めました: 手数料 → 興味 ...
P0硬化 — フォーム、セッションの解決、支払い方法
フォーム(org-side): メニュー /{productUid} 編集ページ - 新しい LoanProductForm:基本/価格設定/制限/条件/コンプライアンス セクション、親切なフィールド(インストールとLOC)、宣言書 テンプレート UID、許可されたステートコード メニュー プロダクト 選択(この市場か...
P0 硬化 — Stripe Connect エンドポイント + PDF フラットテン
- EsignClient インポートの修正: EsignGenericEnvelopeRepository / EsignSignatureRepository .esign.repos で .esign ルートではなく - 新しいStripeConnectController POST メニュー org のカスタム...
/api/los/* プロキシルート → k8s DNS 経由のカモラス
/api/billing/[[...path] をミラーリング BillingService プロキシ: - *** セッションは、Redisを介して解決しました。 X-Org-Id + X-Member-Id転送 - /api/los/webhooks/* セッション auth をスキップ (Stripe のシグネチ...