- Shipped
- 2 września 2026 01:31 UTC
- Author
- Kamo
- Commit
- 1b4e247
Dwie wady za jednym raportem: edytor PDF nie otworzyłby się, a usunięcie zostało usunięte Oferowane dla członka, który nie może usunąć. Posty DocManager pisze do /api/docs/form-fillable/.id-i-id-i, a następnie Trasa nigdy nie została stworzona. Nie ma żadnego haczyku pod /api/docs — wszystkie inne Stanowia proxies przez app/api/-area>/[...path]], ale ten plik trasy według Plik — Next odpowiedział własnym kodem HTML 404, a połączenie nie powiodło się dla EVERY Członek, w tym jeden holding EDIT_DOCUMENTS, którego wniosek zapleczałby Wyraziłeś się. Pojawił się jako ogólny baner "Nieosiągnięty w otwarty dokument", To, co brzmi dokładnie jak problem z uprawnieniami i nie jest jednym. W górę rzeki Punkt końcowy był przez cały czas na żywo: Odpowiedzi 401 na wdrożonej dokumentacji i poprzez przekaźnik APIService, gdzie Wymyślone odpowiedzi ścieżki 404. Nowa trasa odzwierciedla jej /api/docs/open rodzeństwo i Przechodzi ciało (imgId, originalImgId, classicEditable) przez nietknięte. Przycisk Usuń. Każdy wyluzowany wiersz usuwaj bezwarunkowo, więc jedyny Rzeczą, która odmówiła, był serwer – jako alert odczytu „DELETE_DOCUMENTS) Wymagane" na przycisku, którego nie powinno być. Dziennikarz jest własny Diagnoza była słuszna. Teraz Gated, wraz z masowym usunięciem paska narzędzi, które Powołamy ten sam punkt końcowy i spowodowałby identyczną odmowę Chwilę wybrano wiersz. Modify jest zamknięty na EDIT_DOKUMENTS dla tego samego Powód: oba tryby za nim odmawiają bez tego prawa, więc członek tylko z widokiem Może tylko osiągnąć przez nią błąd. Pobierz, segregator i pobyt share Wysłane - podążają od VIEW_DOKUMENTS, już rozstrzygnięte przez sieć, mając już na podstawie tego, że W ogóle ładowany. To jest prezentacja, a nie egzekwowanie. ImagingKontroler i kontroler dokumentów Sprawdź te prawa na każdym połączeniu i pozostańcie autorytetem; ukrywanie przycisku Usuwa ślepy zaułek, nie chroni niczego. Reguła bramkowania żyje w aplikacji / lib/dobej modyfikacjiOptions.ts i dla tego samego Powód: vitest działa w środowisku węzłów, więc zasada wewnątrz komponentu W ogóle nie można pokryć. Strażnik trasy jest luterowany do /api/docs, ponieważ Jest to obszar bez haczyku i nie udaje się dokładnie na tym robaku, gdy Trasa została usunięta.