Zaokrętowanie zabezpieczeń do samokontrolowania; prawa do samonagotania

FixSecurityService
Szycy
7 lipca 2026 04:40 UTC
Autor
Kamo
Pochęt się
e3ac6c7

Dwie prodki z bezpieczeństwaZmiana lustra zapewniającego: 1. Enter-as-System-Member nie powiódł się z "Bez członkostwa w organizacji Dostawca zabezpieczeń" dla każdego orgi dziecka. Wszystkie orgs' security_provider_id posiadane Zostały wskazane na najwyższej klasy org KamoCRM, ale użytkownik systemu celowo Nie ma tam żadnego członka (SystemUserBackfillService pomija is_top_level), więc Brama do Członkowskiecy w EnterAsController zawsze zawiodła. Dane prod przewracały tak, że wszystkie punkty orgowe (loguj się dla 5 orgs z ich orgs Własna domena nie jest naruszona; jedyny orgs, którego login subdomenowy. Zależało od lustra, które ma zerową historię logowania). Nowe orgi dziecięce teraz samo-punkt Domyślnie; tylko dzieci poddomenowe z web-alias dziedziczą dostawcę rodzica (klawisz grupowy ich potrzeby w zakresie rozwiązywania logowania „-alias>.-parentdomain>”). 2. Administratorzy w pełnym dostępie (np. właściciel opcji) doczekali się ograniczonych opcji: ich member_rights_applied zamrożony na roeRightType, który istniał, gdy Członkostwo zostało ostatnio zredagowane. RoleRightsSyncUsZUnia rośnie w prawach „rola”, gdy enum rośnie, ale nigdy nie przyłożone ponownie spłukiwane migawki użytkowników; tylko System Użytkownik uniknął go za pomocą własnego zasypydu. Nowy MemberRightsBackfillService ponownie spłacza prawa każdego członka na boot (po synchronizacji ról), poprzez istniejące chunk/transactional Idepotent; awarie per-org izolowane.

Wszystkie zmiany

Jak to, co widzisz żeglugę?

Każda z tych aktualizacji automatycznie ląduje w miejscu pracy. Zacznij za darmo i obserwuj, jak rośnie tydzień po tygodniu.

Start Free ForeverZobacz ceny