Zapełnienie, enter-as flow, osłony mutacji, config API

FeatureSecurityService
Szycy
23 kwietnia 2026 21:09 UTC
Autor
Kamo
Pochęt się
ec392b6

Zaopatrzenie w samoleczenie: SystemUserBackfillService działa na każdym Rozruch SecurityService (z DataLoader) do dodania kolumny is_system_user Jeśli brakuje tabeli system_user_access, upewnij się, że system singleton Rekord użytkownika istnieje i tworzy kreację administratora-roli TeamMember w każdym Niedoskopoziomowy org, do którego nie należy. Również biegnie na Czas budowaniaOrganizacji, więc nowe orgi otrzymują członkostwo użytkownika systemu Od razu, zamiast czekać na następny restart. Cross-org enter flow: zastępuje stare /api/generate-otk hand-off (który Wyciekła sesja źródło-org dzwoniący do domeny docelowej) z /api/security/enter-as. Nowy punkt końcowy buduje nowy - przewodowy do Rzeczywisty członek orgi docelowej, więc członek ID / jabłko / prawa zawsze pasują Wpisana org. Dodaje pole SUDO_MEMBER_ID do sesji JSON, więc Podszywanie się pod użytkownika systemu przenosi członka podmiotu ludzkiegoId Do atrybucji audytu. Straże: SystemUserGuard odrzuca wszelkie mutacje oparte na API do Systemu rekordy użytkownika lub któregokolwiek z jego członków (wprowadzany do MemberController, MemberSecurityController, - Ukrywa Użytkownik systemu od GetMembersAndSubs.Subskrybenci, getTeamMembersAndContractors, I getMembersByDepartment punkty końcowe, więc najemcy nigdy nie widzą go na listach. Powierzchnia Config: SystemUserConfigController ujawnia CRUD nad dotacją Tabela dla właścicieli najwyższego poziomu zorg i SystemUserCapabilityController Zwraca boolean, którego używa strona /network, aby zdecydować, czy renderować W TERAKCZNY MEMBER.

Wszystkie zmiany

Jak to, co widzisz żeglugę?

Każda z tych aktualizacji automatycznie ląduje w miejscu pracy. Zacznij za darmo i obserwuj, jak rośnie tydzień po tygodniu.

Start Free ForeverZobacz ceny