Wsparcie usługi wewnętrznej auth dla katalogu subskrypcji i promocji punktów końcowych
Dodaj X-Internal-Auth + X-Public-Chat-Org-Id walidację nagłówka, tak APIService Mogą korzystać z publicznych żądań katalogów publicznych do punktów końcowych su...
Wyrównanie POSController subskrypcyjnych punktów końcowych z podpisami SubscriptionService
Dodaj subskrypcyjne punkty końcowe API do POSController (50+ punktów końcowych)
Dodaj kompletne punkty końcowe zarządzania subskrypcją przedsiębiorstwa obejmujące plany, ceny, funkcje, dodatki, pakiety, rabaty w zakresie wolumenu, katalog, ...
Query avatar_photos extension via SQL zamiast serwera proxy Hibernate
avatarRepository.findById() zwraca serwer proxy Hibernate (Avatar$HibernateProxy) To nie przejdzie instancja wyboru AvatarPhoto. a one-a osób, które doprowadził...
Użyj poprawnej nazwy tabeli "avatars" zamiast 'avatar' w kwerendie sesji SQL
Przechowuj pełną ścieżkę względną awatara w sesji zamiast gołego hashu
Login SQL pobiera teraz również avatar_type i file_extension z avatar_photos, więc sesja przechowuje pełną ścieżkę względną, taką jak /Aktu lub ," Pozwala to Ka...
Dodaj imię, nazwisko, imię i hash avatar do sesji
Dołącz do użytkownikaFirstName, członekLastName i członekAvatarUrl w Redis Dane sesji, dzięki czemu usługi między domenami, takie jak KamoMeet, mogą wyświetlać ...
Automatyczne funkcje aplikacji na etapie zakończonego etapu w punkcie końcowym domeny org
Przeprowadza automatyczne zaoporze z funkcji kontrolera (tylko trafienie z Strona ustawień aplikacji) do punktu końcowego domeny SecurityController org (hit Na ...
Automatyczne zaopowijenie brakujących funkcji aplikacji na etapie istniejących org
Podczas wystawiania funkcji, kontroler sprawdza teraz brakujące OrgFeature Wiersz dla aplikacji COMPLETED-stage i tworzy je. Zapewnia to tworzone orgi Zanim dod...
Złap wszystkie wyjątki w funkcji Kontroler włączania / niepełnosprawnych punktów końcowych
Zapobiega nieprzyłapanym RuntimeExceptions przed zostaniu nieprzezroczystymi błędami 500. Teraz zwraca ustrukturyzowane komunikaty o błędach dla każdej awarii.
Zapobiegaj zduplikowanym aplikacjom na liście funkcji, wykluczając wszystkie istniejące typy
Dostępna lista wyłączono tylko funkcje z włączoną włączoną natruną, więc a więc Funkcja wyłączania (isActive-false) pojawiła się w obu tablicach funkcji I dostę...
Auto-refresh Prawa do sesji Redis po zmianach w zakresie funkcji / rach
CeatureController i SecurityRoleController odbudowują teraz dzwoniącą prawa sesyjne w Redis po włączeniu/wyłączenia, tworzenie/aktualizacja rówieśników/delikwid...
Add FunkcjaStroller dla urządzenia enable/wyjścia do zarządzania aplikacją org/wyjścia
Punkty końcowe REST do zarządzania funkcjami aplikacji organizacyjnych: lista funkcji GET, Umożliwienie/wyłączenie z kontrolą uprawnień CONFIGURE_SYSTEM, root-o...
Dodawanie POST - punkt końcowy
Wyzwala org-wide member_rights_applied recalculation. Potrzebny po migracje schematów lub ręczne zmiany DB w uprawnieniach.
Używanie ukierunkowanego przeliczania praw do rolowanych
SecurityRoleController korzysta teraz z aktualizacjiRoleMberRightsApplied() Zrekuluj członków, którzy mają zmodyfikowaną rolę, zamiast przeliczać Wszyscy członk...
Recalculate member_rights_applied po stworzeniu/zaktualeniu/deletowaniu
Tabela member_rights_applied nigdy nie została ponownie ogłoszony, gdy role były Zmodyfikowany, powodując, że wszyscy członkowie mają 0 praw. Teraz dzwonimy - p...
Przebudowa z zaktualizowaną biblioteką współdzieloną zawierającą uprawnienia pomocy technicznej
SecurityService potrzebuje nowego ACCEPT_SUPPORT_TICKETS i MANAGE_SUPPORT Wpisy w RoleRightType enum, aby włączyć je do praw do sesji.
Wymusować flagi ochrony ról i dodawać wsparcie etykiet dla rodziców do sesji
- Enforce isAllowEditSecurity in SecurityRoleController update endpoint - Dodać macierzyństwoMemberTitlePlural i nadmumiernyTeamMemtleTemPlural do sesji - Rozwi...
Usuń kod notatek, przeniesiony do KBService
Zasługi na banknoty (kontroler, usługa, szyfrowanie) Przeniesiony do KBService, gdzie lepiej pasuje do wiedzy Obowiązki w zakresie zarządzania treścią.
Przezroczyste szyfrowanie przy stronie serwera ze stabilnym kluczem głównym
- Dodaj stałe notes.master-encryption-key do ConfigMap (był Generowanie losowego klucza na każdym poduszku, robiąc stare notatki Nie do odszyfrowania) - Zaw...
Wyczyść nieskreślalną zawartość notatek i wyłączyć flagę szyfrowania
Gdy odszyfrowanie po stronie serwera nie powiedzie się (zeroszku zekorczowane lub niedopasowanie klucza), Wyczyść zawartość i u zestaw jest Szyfrowane-fałszywe ...
Odszyfruj zaszyfrowane notatki w getAllNotes i odpowiedziach wyszukiwania
GetAllNotes i searchNotes zwracały surową zaszyfrowaną zawartość Notatki z jestEncrypted-true. Teraz odszyfrowuje zawartość po stronie serwera przed Wracając, d...
Obsługa wielowymiarowych zdjęć awatarów i punkt końcowy crop
Zaktualizuj uploadPhotoAvatar, aby zaakceptować opcjonalne warianty (fileSm, fileMd, fileLg) Przechowywane z nazewnictwem sufiksów (?hash_sm.png, itp.). Dodaj P...
Odbudowa z zaktualizowana biblioteka współdzielona (serializacja identyfikatora łańcucha NoteDTO)
Używaj atrybutów OTKPreAuthFilter zamiast ponownego walidowania OTK w NotesController
OTKPreAuthFilter już zużywa i sprawdza OTK, przechowując Dane sesji w atrybutach żądania. NotesController próbował to zrobić Przebadanie już konsumowanego OTK, ...
Usuń czek GD od : ?
Dowództwo sed, które dodało, że obejście trybu boskiego niewłaściwie go wstawiło we wszystkich metodach zawierających sessionData, a nie tylko maRight. To spowo...
Pozwól użytkownikom kwalifikującym się do omijenia kontroli uprawnień dostępu
Nowe prawa (MANAGE_ACCESS_RULES, VIEW_ACCESS_LOGS, itp.) nie są przyznawane Do dowolnej dotychczasowej roli, więc wszyscy użytkownicy otrzymują zabronione. Użyt...
Dodaj zaplecza systemu bezpieczeństwa dostępu
8 nowych usług (AccessCacheService, GeoLiteService, GeoLiteSyncService, AccessRuleService, GeoBlockService, AccessLogService, DetectionRuleService, SuspiciousDe...
Rozwiązywanie pozostałych niedopasowania typu Long/UUID w sterownikach i fasolach
Fixes LeadVendorController, LeadMarketController, LeadImportController, ImagingKontroler, AccountController, MediaStreamController, POSController, MemberControl...
Aktualizuj kontrolery i usługi dla identyfikatorów podmiotów UUID
Aktualizuje wszystkie sterowniki - PasaNieprzewodne i serwisowe podpisy metod do użycia UUID zamiast Long dla wewnętrznych identyfikatorów podmiotów (atary, tła...
Akceptuj komórkęPhone i komórkęPhoneIsTata w punkcie końcowym aktualizacji członka
Usuwanie punktów końcowych kalendarza (przesuniętne w EmailService)
Stub KalendarzUżycieWstępne wykorzystanie w przygotowaniu do części 1 wspólnego wdrażania
Dodaj linki do stron internetowych i linków społecznościowych do profilu użytkownika GET/PUT punkty końcowe
GET /api/security/members/A-id-sw. teraz zwraca stronę internetową i socialLinks. PUT /api/security/members/'id' akceptuje stronę internetową (struny) i socialL...
Niedopasowanie typu COALESCE na poziomie bezpieczeństwa — kolumna jest varchar not int
Zapytanie SQL dla szczegółów użytkownika podczas tworzenia sesji zawodziło "w kompatybilnych wyrażeniach COALESCE: oczekiwane 0 będzie typu varchar" Bo - to jes...
Odbudowa z zaktualizowanym lib-malidowo-dzielonym zawierającym KNOWLEDGE_BASE ServiceType
SerwisTypeConverter nie powiedzie się na stronie feature_type 18 ze starą wspólną lib.
Aktualizacja ImageAccessLevelType.FULL to PUBLIC (enum zostało refaktorowane)
Dodaj auth check i dezynfekuj wejście na POST /org
- Zwrot 401, jeśli nie uwierzytelniony użytkownik (zapobiegnie sierotom orgs) - Budowanie organizacji tylko z dozwolonych pól (zapobieganie masowym przydziałowi...
Ustaw właściciela i utwórz członka zespołu przy tworzeniu org
Podczas tworzenia organizacji za pośrednictwem POST /api/security/org, Uwierzytelny użytkownik jest teraz ustawiony jako właściciel orgi i otrzymuje Członka + R...
Dodaj modele zabezpieczeń kontroler CRUD i przewód do ról bezpieczeństwa
Dodaj SecurityModelController z pełnym CRUD w /api/security/models. Aktualizacja SecurityRoleController, aby zaakceptować bezpieczeństwoModelIds na stronie limu...
Jak to, co widzisz żeglugę?
Każda z tych aktualizacji automatycznie ląduje w miejscu pracy. Zacznij za darmo i obserwuj, jak rośnie tydzień po tygodniu.