- Szycy
- 7 lipca 2026 04:40 UTC
- Autor
- Kamo
- Pochęt się
- e3ac6c7
Dwie prodki z bezpieczeństwaZmiana lustra zapewniającego: 1. Enter-as-System-Member nie powiódł się z "Bez członkostwa w organizacji Dostawca zabezpieczeń" dla każdego orgi dziecka. Wszystkie orgs' security_provider_id posiadane Zostały wskazane na najwyższej klasy org KamoCRM, ale użytkownik systemu celowo Nie ma tam żadnego członka (SystemUserBackfillService pomija is_top_level), więc Brama do Członkowskiecy w EnterAsController zawsze zawiodła. Dane prod przewracały tak, że wszystkie punkty orgowe (loguj się dla 5 orgs z ich orgs Własna domena nie jest naruszona; jedyny orgs, którego login subdomenowy. Zależało od lustra, które ma zerową historię logowania). Nowe orgi dziecięce teraz samo-punkt Domyślnie; tylko dzieci poddomenowe z web-alias dziedziczą dostawcę rodzica (klawisz grupowy ich potrzeby w zakresie rozwiązywania logowania „-alias>.-parentdomain>”). 2. Administratorzy w pełnym dostępie (np. właściciel opcji) doczekali się ograniczonych opcji: ich member_rights_applied zamrożony na roeRightType, który istniał, gdy Członkostwo zostało ostatnio zredagowane. RoleRightsSyncUsZUnia rośnie w prawach „rola”, gdy enum rośnie, ale nigdy nie przyłożone ponownie spłukiwane migawki użytkowników; tylko System Użytkownik uniknął go za pomocą własnego zasypydu. Nowy MemberRightsBackfillService ponownie spłacza prawa każdego członka na boot (po synchronizacji ról), poprzez istniejące chunk/transactional Idepotent; awarie per-org izolowane.