KamoCRM

Media podpisany URL nie były szerzone do orgii dzwonionego

FixKBService
Szycy
23 września 2026 02:16 UTC
Autor
Kamo
Pochęt się
aa86da7

GET /api/kb/media/mediaId/url wyglądał sam na rzędzie (KbMediaService.getPresignedUrl -> W przeciwieństwie do innych Media czytane tutaj (presignAll, getMedia -> > - Dowolny członek holding VIEW_KB_ARTICLES we własnym org — wspólne prawo, a KBService hasRight nie zawodzi, ale to Nigdy nie była bramą, która miała tu znaczenie – mogła wyrzucić godzinny podpisany adres URL MinIO dla każdego innego Media org przez uid, bez kontroli org w dowolnym miejscu w zapytaniu. Zasada teraz: ten sam lubg-scoped lookup, który już używa każda metoda rodzeństwa. Test: KbMediaServiceScopeTest, zweryfikowany czerwono z metodą przedrostka (poprawka assertThrows Nie wystarczyło – nieubłagana makieta odpowiada również Optional.empty(), więc test dodatkowo weryfikuje Metoda repozytorium org-scoped była faktycznie nazywaną).

Wszystkie zmiany

Jak to, co widzisz żeglugę?

Wszystko to pojawia się w twoim miejscu pracy na własną rękę. Zacznij od bezpłatnego planu i przeczytaj tę stronę ponownie w miesiącu.

Start Free ForeverZobacz ceny