소매점 연결은 자신의 org의 상거래 설정 관리자에 의해에만 도달 할 수 있습니다

FixSecurityService
관련 상품
2026년 9월 17일 오전 4:26 UTC
이름 *
Kamo
뚱 베어
6f51fa9

CommerceMarketController의 소매 공급자 구성 핸들러는 세션의 org를 해결하고 그 후에 사용 시장과 설정은 경로를 지정합니다. 업데이트, 삭제 및 동기화 로그는 ANY 조직에서 세션을 허용; test-connection 및 sync는 모든 세션을 허용하지 않습니다. ****************는 sessionless 요청을 할 수 있습니다. 를 통해, 두 핸들러는 그들이 해결한 org를 무시했습니다. 상점 연결은 상점의 API 열쇠, 비밀 또는 붙듭니다 액세스 토큰 및 테스트 연결은 저장 된 storeUrl을 호출하므로 구성의 uid를 알 수 있습니다. 자신의 서버에서 저장소 URL을 다시 설정하고 토큰이 전달되었거나 다른 것에 대한 동기화를 트리거 레스토랑 또한 다른 조직을 포함한 모든 시장 ID에 config를 연결. 모든 핸들러 (시장에 대한 목록, org의 목록, 생성, 업데이트, 삭제, 동기화 로그, 테스트 연결, 동기화) 지금 deleteRetailProviderAccess를 실행합니다. - 세션없이 401; - MANAGE SUBSCRIPTION SETTINGS없이 403, /settings/features/pos의 게이트, 읽기 또는 쓰기 만 화면 이러한 연결 (CommerceProviderSetup, 그것의 구성 대화 상자 및 동기화 대쉬보드), 그리고 sibling의 읽기 계층 동일한 페이지에 청구자 연결; - 404 시장이 세션 조직에 속하지 않는 한 *********** 및 구성 할 때 config는 그 조직과 그 시장에 속합니다. 또 다른 tenant의 시장 또는 구성 응답 누락한 것 같이. Sync 로그는 이제 configId가 필요합니다. NULL config에 의해 검색되지 않았습니다. RetailService and RetailSyncOrchestrator live in kamo-shared-library and still look configs up by uid alone; the 소유권 검사는 여기에 실행되며, 그 이전에는 호출되고, 다른 어떤 서비스에서 호출하지 않습니다. caller-supplied uid (웹훅 경로는 자체 구성을 해결하고 공급자 HMAC, 실패 닫히는)를 검증합니다. Callers mapped: kamo-internal commerceProviderApi.ts 만 (commerceApi.ts의 소매 공급자 방법은 사용자가 없습니다; 모바일, kamo-js 또는 서비스 호출기 없음. 모든 통화는 DTO에서 config의 자체 MarketId를 통과하고 실행합니다. ****** ********************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************** 사이트 맵 MarketOverviewTab 및 새로운 시장 페이지도 목록 구성 및 캐치 오류, 그래서 시장 페이지에 도달 한 권리없이 회원은 목록 대신 링크 된 공급자를 참조하십시오. RetailProviderConfigAccessTest 드라이브 모든 핸들러: 익명 401 및 회원 없이 403, 모두와 아무것도 터치; 또 다른 org의 시장 404; 이 org의 시장 404 및 config 아래 다른 org의 구성 잘못된 자신의 시장 404, 아무것도 업데이트, 삭제, 테스트, 동기화 또는 읽기; 관리자 경로 200 모든 8에. 5개의 체크의 각각 제거는 그것을 위해 쓴 시험 정확하게 실패합니다.

모든 변경 사항

배송을 보는 것과 같이?

모든 것이 자신의 작업 공간에서 도착합니다. 무료 플랜을 시작하고 이 페이지를 다시 한 달에 읽으십시오.

무료 영원히 시작가격 비교