Grant top-level org 소유자 cross-org 삭제/업데이트 액세스

FixSecurityService
관련 상품
2026년 5월 12일 오전 1:49 UTC
이름 *
Kamo
뚱 베어
e06fa5e

deleteDomain 및 updateDomain 이전 거부 플랫폼 관리자 isUserOwnerOfOrg를 확인했기 때문에 어린이 도메인에서 작동 대상 org에 직접, 최고 수준의 org에 대 한 우회 소유자 - 읽기 흐름과 달리 (getAllDomains, getDomainById). Net effect: 최고 수준의 관리자는 아이 org의 도메인을 볼 수 있지만 침묵 403 어떤 시도에 변경 또는 제거. 재사용 hasElevatedCrossOrgAccess (최고 수준의 소유자 / 시스템 회원) 그래서 둘 다 쓰기 교류는 읽힌 교류 일치합니다. 또한 거부를 기록합니다. 침묵하는 403는 더 이상 디버깅 할 수 없습니다.

모든 변경 사항

배송을 보는 것과 같이?

작업 공간의 모든 업데이트 땅은 자동으로. 일주일 후 무료로 시청하십시오.

무료 영원히 시작가격 비교