- Szycy
- 23 kwietnia 2026 21:09 UTC
- Autor
- Kamo
- Pochęt się
- ec392b6
Zaopatrzenie w samoleczenie: SystemUserBackfillService działa na każdym Rozruch SecurityService (z DataLoader) do dodania kolumny is_system_user Jeśli brakuje tabeli system_user_access, upewnij się, że system singleton Rekord użytkownika istnieje i tworzy kreację administratora-roli TeamMember w każdym Niedoskopoziomowy org, do którego nie należy. Również biegnie na Czas budowaniaOrganizacji, więc nowe orgi otrzymują członkostwo użytkownika systemu Od razu, zamiast czekać na następny restart. Cross-org enter flow: zastępuje stare /api/generate-otk hand-off (który Wyciekła sesja źródło-org dzwoniący do domeny docelowej) z /api/security/enter-as. Nowy punkt końcowy buduje nowy - przewodowy do Rzeczywisty członek orgi docelowej, więc członek ID / jabłko / prawa zawsze pasują Wpisana org. Dodaje pole SUDO_MEMBER_ID do sesji JSON, więc Podszywanie się pod użytkownika systemu przenosi członka podmiotu ludzkiegoId Do atrybucji audytu. Straże: SystemUserGuard odrzuca wszelkie mutacje oparte na API do Systemu rekordy użytkownika lub któregokolwiek z jego członków (wprowadzany do MemberController, MemberSecurityController, - Ukrywa Użytkownik systemu od GetMembersAndSubs.Subskrybenci, getTeamMembersAndContractors, I getMembersByDepartment punkty końcowe, więc najemcy nigdy nie widzą go na listach. Powierzchnia Config: SystemUserConfigController ujawnia CRUD nad dotacją Tabela dla właścicieli najwyższego poziomu zorg i SystemUserCapabilityController Zwraca boolean, którego używa strona /network, aby zdecydować, czy renderować W TERAKCZNY MEMBER.