KamoCRM

Strumień nut ołowiu, adresowany przez podstęp, zachowuje własną regułę odczytu ołowiu

FixSecurityService
Szycy
28 września 2026 16:51 UTC
Autor
Kamo
Pochęt się
eff32c0

Każda notatka na ołowiu wysyła podpowiedź strumienia ołowiu na / temat / media / paszy / < org Id > (SP99- T3), które każdy członek organizacji może subskrybować. Wytyczne post punkty końcowe sprawdzone tylko organizacji (SP98- T3), więc członek, który nie może otworzyć ołów może odczytać swoją pierwszą notę (GET / posty / {guid}) i zapisać na niej notatki (POST / posty / {guid} / komentarze) - wokół zasady przeprowadzek SP98- C- 6. Czytaj, komentuj, jak, edytuj i usuwaj przez guid teraz przejść przez jedną bramę: sesję POST organizacji dzwoniącego, która jest albo strumieniem wiodącym, może otworzyć dzwoniący (LeadViewGate, wiodąca zasada GET; ołów znajdujący się przez media _ session _ post.lead _ id) lub własne pożywienie organizacji. Wszystko inne - strumień oddzielony od usuniętego ołowiu, sierota - odpowiada 404. createPost i LeadCallbackService wiążą teraz nowy trop strumień do jego wiodącej, jak getFeed i LeadReasonsignumentNoteService już zrobił. Produkcja: jeden strumień ołowiu wykonany bez jego ołowiu (sesja 724b6446-..., ołów 1189894336349536262) został związany przez * * * * * * * * * * * * * * * * * * * * * * * przed wdrożeniem (UPDATE 1; odwrócenie w pliku). SP99 wersja ostateczna I-1.

Wszystkie zmiany

Jak to, co widzisz żeglugę?

Wszystko to pojawia się w twoim miejscu pracy na własną rękę. Zacznij od bezpłatnego planu i przeczytaj tę stronę ponownie w miesiącu.

Start Free ForeverZobacz ceny