Per-pane 편집 자물쇠 REST API + 자동 득점 스위퍼
/api/security/leads/{id}/locks 추가 *********** 뒤로 LeadLockService: 독점적인 per-pane 예약, 초상화 심박수 5 분 idle TTL을 재설정하고 버퍼링 된 일정한 스위퍼 idle-expiry 또는 존재 추적 타이머에 초안 및 해제....
직원 공급 업체-doc 업로드 엔드포인트 satisfies 제 3 자 요구 사항
****************************************************************************************************************************************************************...
Cascade 상태 문서 요구에 waive/delete
waiveCondition and deleteCondition now best-effort call MLOSDocService's의 정보 성공적인 waive/delete 후에 억제를 위해 조건, 그래서 waived 상태의 WAIVED (delete → NOT APPLICABLE) 및 차...
스코프 차용자의 대출 문서-자신에 필요한
Enriched /document-requirements는 앱에 어떤 파티를 읽었습니다. EVERY 파티의 요구 사항을 반환, 그래서 공동 대출 대여는 보았 co-borrower's rows (per-party boundary leak)는 403 죽은 엔드를 클릭하여 얻습니다. 단추를 ...
Per-party vault 권한 + 파티 알림 라우팅
계정 vault는 per-PARTY (shared human)의 문서를 열었지만 허가 계정 당 액세스 — 합동 대출에 2개의 높은 다 인간 결점: - PII 누출 / 차단 : 모든 계정 회원은 모든 파티 SSN 카드를 읽을 수 있습니다. 과세 반환, 계정 회원이 아닌 co-borrow...
Borrower 알림은 수집 루프를 닫습니다
DocNotificationService는 거래 메일(Established EmailTemplateServiceClient 경로, 수신자 = 계정 기본 회원, org 루트 도메인의 포털 링크): - DOC REQUEST 한 번 대출이 APPLICATION TAKEN (checklist ...
Pipeline per-transaction 그룹화가 부서졌다
TransactionSummaryDTO.loanUids는 LOAN-FILE uids를 수행하지만 파이프라인 콘솔 키 행 APPLICATION uid에서 - 그래서 침묵으로 앱당 한 행으로 떨어졌다 (defeating the per-transaction 필요조건). loanUids는 이제...
Proactive checklist 생성 + 파이프라인 doc 요약
- APPLICATION TAKEN의 시나리오 문서 체크리스트 생성 (MortgagePipelineController 전환 후크) 그래서 그것은 순간 대출은 파이프 라인을 입력 - 전망에 대한 대기. - 체크리스트 전류 유지 : 대출 문서 필요는 항상 재생됩니다 (idempotent) ...
회원 볼트 업로드가 깨졌습니다 (access level NOT-NULL)
계정 수준의 이미징 경로는 실제로 실행되지 않았다 (0 prod의 vault Imgs): uploadDocument accessLevel=null을 통과했다. 대출업자 PII (ID/income/bank docs)를 위한 CONFIDENTIAL를 통과하십시오. 기타 계정 당 목록에서 은...
Satisfy-across confusion-deputy IDOR + 계정 파티 셀프 치유
- HIGH : 경로를 통해 게이트를 만족하지만 DOCUMENT의 자체를 통해 팬 파티 다운스트림; 문서가 승인 된 파티 (same org)에 속한다는 것을 확인합니다. 릴레이, 다른 403 - 크로스 - 버거 주역 + info-leak 닫기. - listParties 계정의 대출을 통...
Self-heal 파티 링크 전에 enriched 요구 사항 읽기
listDocumentRequirements 호출 KeepPartyLinks 그래서 요구 사항 행 항상 수행 accountBorrowerPartyId (차용자 업로드/satisfy 대상).
Vault-backed 요구 사항 표면 프록시
- MlosDocClient: POST 동사 (작성, 만족, 수용, 거부, 만족-across) + 풍부한 대출/파티는 X-Internal-Auth에 읽습니다. - MortgageAppController /{uid}/document-requirements: 풍부한 대출 요구 사항 (sel...
거래 세부 엔드포인트 GET ****************
한 거래 그룹의 롤링 업 요약 + 각 회원 대출의 AppMortgageSummaryDTO (drill-in for per-transaction 파이프라인). 운영자보기 또는 거래에 파티 (isMemberPartyToTransaction).
Default-product set failed - HQL 벌크 UPDATE는 납품업자→org에 참여합니다
setDefault는 대량의 'update LeadVendorProduct ... (subquery)'에 p.vendor.id를 사용하는 경우, Hibernate 대량 업데이트는 implicit 협회에 가입, 그래서 전화 threw ('설정에 붙여 넣기 기본 제품). SELECT로 다시...
P4 회원 문서 vault 백엔드 (렌즈를 통해 재사용 가능한 문서)
- MemberDocumentService: accountBorrowerParty 범위에서 doc ONCE 업로드 → ImageService는 Img을 만듭니다. auto-created Imaging-member-vault Bucket *********** hashes computed ...
P3 기본 제품 지정 백엔드 (단일 활성) + 연산자 readiness
-********** org의 KamoMLOS로 ONE LeadVendorProduct를 디자인합니다. 포털 자동 할당 제품; 단일 활성 (다른, org-scoped, 실패 닫히는) JPQL를 통해 대량 업데이트. - LeadVendorController: PUT *********** ...
P2c 리드 - 첫 번째 포털 백엔드
- MortgageVerticalResolver : org의 RESIDENTIAL MORTGAGE LeadMarket, MORTGAGE 해결 CommerceMarket, 지정된 기본 LeadVendorProduct 및 EFFECTIVE POS-enabled — 하나 determinist...
P2a 계정 - 작업 도구 + P2b 거래 백엔드
P2a - 관리자 계정 합병 (주요 조건 A), MERGE ACCOUNTS에 의해 게이트: - AccountMergeService : 기본 UPDATE (JPA 우회)를 통해 EVERY account uid 아이를 다시 orphanRemoval so the loser's lead/app...
Borrower 자체 생성 = createBlank 그 후 스탬프OwnershipAndGet (두 개의 txs)
CreateBlank 커밋 후 별도의 서비스 호출로 차용 소유권 스탬프를 저장합니다. 그래서 새로운 차용기 / 설명 그래프는 계정 FK 업데이트 (D52) 전에 플러시됩니다.
Borrower 자체 서비스 허가 (loan-party IDOR 가드)
대출자는 연산자 LOS 권리가없는 일반 org 회원입니다; 그들은 ONE에 행동 할 수있다 그들이 파티에 적용 - 그리고 그 하나. 층계 감시: 통신수 문 첫째로, 다른 실패 닫힌 대출 파티 체크 (isMemberPartyToApp). MortgageAppController: - **...
Pre-app-taken 융자-journey endpoint
새로운 GET *************** (LOS VIEW PIPELINE)는 per-DRAFT를 반환합니다. 차입이 진행되므로 파이프라인 stewards를 시청할 수 있습니다. 차용자는 여전히 KamoMLOS 포털을 통해 보호됩니다. BorrowerJourneyService는 포털...
LOS 컨트롤러는 per-borrower *** 세션 (doc03 §0.1)
BaseLosController는 이제 CallerSessionResolver를 통해 콜러의 세션을 해결합니다. (X-OTK-validated 속성 FIRST — 연산자/BFF unchanged — 그 후 첫 번째 파티 *** 쿠키 삭제) 대신 X-OTK 속성. 이것은 키스톤입니다. 그...
LOE-Core Server-authoritative 프로그램 scorer + /programs/scores (doc03 §9 단계 2)
보안 서비스 LOE-Core에 KamoMLOS 클라이언트 scorer (lib/los/scoring.ts)를 포트: LoeCoreScorer는 org의 효과적인 프로그램 카탈로그를 점수를 매깁니다 (baseline deep-merged org 오버레이) 차용인 AppSnapshot에 대...
Member state-licensing API + 라이선스 계약
MemberStateLicensingController (GET/PUT /api/security/members/{id}/를 추가하십시오. state-licensing) 서버 측에 STATE LICENSING * 권한에 의해 게이트 갱신<=expiry validation. 가능한 mlos...
지도 `source` 필드에 가져온 열을 맵
SetDirectFieldOnCreateRequest에 "source"를 추가하면 매핑 경로 'source'가 영광입니다.
채널 applicability 규칙 수집 CRUD - §3.2 구성 완료
createChannelRule/update/delete 에 D31 평면 수집 회전 (profile-level, org 실패 닫히는, WORM 변경 로그); 관제사 /channel-rules GET/POST/PUT (를 통해 삭제하십시오 활동 : false). 범위/채널/outcome ...
Product enablement config — 단일 활성, 효과적인
*************** (program-scoped demote-then-insert) + 읽기; 컨트롤러 /product-enablements GET (프로그램 당 활성) / PUT (publish). 이름 * programId, 활성화, lifecycleVariant, chan...
효과적인 프로파일 정책 - 가격 / 캡슐 / 예약 게시
새로운 MlosPolicyWriteService (응축; 자체 저장소 그래서 구성 수집 쓰기- 서비스는 untouched): 동일한 감사에 단 하나 활동적인 demote 그 후에 inert versioning 회전. 컨트롤러 /pricing-policy, /capital-policy, ...
InvestorConfig 배송 + 약속 규칙 하위 수집 CRUD
*************** D31 설정 척추에 (+update/delete) (org는 부모 투자자를 통해 실패, 행당 WORM 변경 로그); 컨트롤러 /investors/{id}/delivery-rules + /commitment-rules GET/POST/PUT입니다. 마지막 완료...
InvestorConfig 신용 상자 오버레이 서브컬렉션 CRUD
*********** D31 config 척추측만증에 (org는 통해 실패했습니다 부모 투자자, 행당 WORM 변경 로그, configVersion 기본값 1); 컨트롤러 /investors/{id}/overlays GET/POST/PUT (Active:false를 통해 삭제). 더 보...
ScenarioDiscoveryService — 캐논리 프로필 생성/업데이트 (D1)
MortgageAppController (re)는 새로운 것을 통해 canonical BorrowerScenarioProfile을 produces ScenarioDiscoveryService 후 **************** (최고의 노력, 그것의 자신의 tx). @EnableJpaRe...
단일 통합은 표면 작성 — MortgageProviderConfig (D40)
일반적인 공급자 연결 CRUD로 AUS 전용 쓰기 경로를 교체 VendorCategory+vendorKey: /provider-connections GET/POST/PUT, 비밀 쓰기 전용 (암호화, @JsonIgnore), one-per-(category,vendorKey). AUS ...
AUS-connection config 쓰기 표면 (D37) + org 당 단일 모기지 시장 (D38)
- MlosConfigWrite서비스 *********** org-scoped (resolveProfile), 하나-per-AusKind 독특성, 비밀은 빈 secret 편집, WORM 감사 척추에 보존. - MlosConfigController /aus-connections GET/P...
투자자 위임 쓰기 표면 — per-program CRUD (D39)
Drop delegatedAuthority from InvestorConfig write/view; 추가 InvestorDelegation sub-collection under /investors/{id}/delegations (GET/POST/) PUT, D31 config-write...
[08] ReconciledFactPublisher - los.pipeline.fact 출판 솔기 (D34)
doc 08 §3.3: 잠긴 ****************는 NATS를 얻지 않아야 합니다. 출판사 (그는 donotmodify를 편집합니다). Non-locked ReconciledFactPublisher 래퍼 추가 그 reconciles, 그 후에 비 zero 변화 조사에 los.p...
[04] 슬라이스 E2 리스크 오버레이 컬렉션 CRUD (D31)
위험 오버레이 (credit-box / geo-concentration / 노출-limit layer on 기본 신용 상자) D31 척추에 구성 컬렉션으로: 기본값을 생성 configVersion=1 + 스탬프 프로필 정체 + 범프 프로파일Version + validate-or- 롤백 ...
[04] 슬라이스 E2 InvestorConfig 수집 CRUD (D31)
두 번째 컬렉션 구성 도메인 (doc-04 §3.2 InvestorConfig) — per-investor 자본 시장 실행을 공급하는 승인 / 납품 / 감사. 단위 H를 재사용하십시오 수집 모양은 정확하게: 감사에 *********** 척추 (profileVersion 범프 + §4b....
[04] 슬라이스 E2 라이센싱 컬렉션 CRUD (D31)
첫 번째 COLLECTION 구성 도메인 (doc-04 §3.2) LicensingEntry, 많은 프로파일) — a new id-keyed write shape on the same Audit spine as a singletons: -********** / updateLicense ...
D28 자동 급성 코멘트를 수정하십시오 (RePLACES config, not and)
검토 관측 : GET 맵 javadoc은 'auto-execute = config and override'라고 말했다. 그러나 ***********는 override-replaces-config입니다. 댓글 전용; 얻은 믿음직한 표면은 해결자의 실제 값입니다.
D28 스테이지 오버라이드 쓰기 논리 잠금 (legal-wall reject, delete+audit, rollback)
6 새로운 MlosConfigWriteService 방법 테스트 : 법적 벽 단계 거부 쓰기 전에; routine upsert bumps profileVersion + appends WORM 변경 로그 서버 truth 정체와 스냅 샷; 유효성 실패는 로그 전에 다시 롤 append; d...
[04] pass-2 AutonomyStageOverride CRUD + 단상 자율지도 (D28)
단계 자율성 표면은 StageWallRegistry까지 설정 수직 deferred 존재 (그들의 방어주의는 지금 만족): -********** (lenderProfile, stageKey) 당 upsert SAME 쓰기 척추 (whitelisted mutation, profileVer...
마케팅 권한 그룹을 픽업하는 재건 (shared-lib 4cfbf64)
역할RightsSyncService 자체 치유 6 새로운 마케팅 권리 (ids 150-155) 부트에 모든 역할로; /roles/rights는 그 후에 MARKETING 그룹을 봉사합니다.
Assignable-members endpoint + 회원 프로필에 작업 확장
- GET *********** (VIEW LEADS 소지자 모두) → {id, 이름, 연장} Lead-view 할당 드롭다운(name + work extension, not email)의 경우. - GET /api/security/members/{id} 이제는 PhoneWorkExte...
Doc-04 tenant-config layer - 자체 치유 + 활성화 요약 + 5 도메인 GET/PUTs
mlos.config.enabled + com.kamo.z.shared.mlos.config @EnableJpaRepositories. MlosConfigSelfHealRunner : 기본 LenderProfile + 5 활성 당 도메인 싱글턴 부팅의 MORTGAGE 시장 *******...