Pozwól Użytkownikowi Systemu rozwiązać dowolny model stosowany orgia
Brama cross-org powróciła 403, gdy org sesji org i dzwonią Nie miał wiersza członka w docelowym org. System o szerokości platformy działa Użytkownik W każdym or...
Użyj usługi cluster MinIO DNS; drop deprecated WireGuard / CGNAT IPs i wycofane k2m / k0m1
Canonicalize webhooke nawiązywanie nazwy repo narzuty projektu publicznego
Po migracji klastrowej repos Forgejo zostały odtworzone w niższej alicie. (usługa bezpieczeństwa), ale historyczne rzędy i zastosowania filtrów publicznych Klas...
Wygeneruj favicons za pomocą logo multi-node czytane, a nie pojedynczego węzła()
generateAndUploadFavicons() zamknięty na minioService.exists(), który tylko Statystyki obecnego gospodarza MinIO. Kiedy proste logo zostało napisane (lub tylko ...
Expose GD (prawo do bogi) w /user-info na kamo-universe
Sesja przechowuje flagę GD (KSessionService), ale /user-info nigdy nie wrócił Tak więc KamoIIdentność kamo-wszechświata zawsze deserialized is_god-false i the t...
Owrażliwa na przypadek lookup e-mail, aby zresetować e-maile
Odzyskiwanie hasła włączyło dane wejściowe, ale znajdźByEmailEmail robi Mecz wrażliwy na przypadek z przechowywanym e-mailem (np. Sage-KamoCRM.com, Tak więc uży...
Przenieś ścieżkę audytu podszywania się przez skoki org
Kiedy dzwoniący jest już sesją podszywania się poduszką (bajek admin działający jako Kolejny członek, przewożący SUDO_MEMBER_ID), wprowadzający inny org z /netw...
Wybierz rynek SUBSCRIPTION dla konfiguracji platformy
KamoCRM jest właścicielem kilku rynków. determinacjaProductMarket musi wybrać rynek typu SUBSCRIPTION (platform-dostęp) Zamiast pierwszego aktywnego. Utrzymuje ...
Regeneruj favicons na zapisy etykietowania; wąchać prawdziwy typ logo
PrzepisAktualizacja (bieg do każdego zapisu etykietowania niestandardowego) napisał config/cs/manifest Ale nigdy nie zregenerowały się favicony – zostały one wy...
Seed globals.css z szablonu, gdy brakuje go w folderze org
PrzewidywanieAktualizacja (przebieg na każdym oszczędzaniu kolorów) przepisać org's css/globals.css Na miejscu, ale ten obiekt istnieje tylko raz przepisWrócił ...
Oderwij przed zastąpieniem funkcji kolekcji w /org/domena
Poprzednia poprawka przetoczyła projekcję zastosowanego modelu do - ale dzwoni org.setFeatures(projektowane) na wciąż zarządzanym podmiocie. Organizacja.ofature...
Resolve a niejednoznaczny /org/domowy opiekun - Commerce nav znikał
SecurityController miał sekundę - to Zderzył się z - Spring odrzucony prośba z napisem "Niejednoznaczne metody obsługi zmapowane" - 500 - kamo-internal Układ SS...
Dodaj /me/point końcowy języka, który omija SystemUserGuard
Wybrańca języka NavTop nie zrobił nic dla użytkownika systemu zalogowanego sub-org: PUT - najpierw działa SystemUserGuard, Która 403s każda mutacja zespołu syst...
Nigdy nie należy dotmuj należących do Kamo subdomenów na własność TXT
Child orgs, które wybrało pseudonim internetowy Kamo (np. gnosia.demo.kamorm.com) Znaleziono "rekord TXT, ale kod weryfikacyjny nie pasuje" W interfejsie DNS se...
Dotację posiadaczy org najwyższego poziomu, którzy przejmą / dostęp do daty randowania
UsuńDomain i updateDomain wcześniej odrzucone administratory platformy Działa na domenach childorg, ponieważ sprawdzili, toUserOwnerOfOrg wobec org celu bezpośr...
Zezwalaj na usuwanie naorg .kamocrm.com subdomeny
Strażnik z (".kamorm.com") zablokował każdy demo org z Wymiana subdomeny platformy (np. gmosia.demo.kamocrm.com) na a Niestandardowa domena. Platforma root kamo...
Propagate status administratora child-org-creator na członkostwo rodzic-org
Gdy użytkownik tworzy orgia dziecka, staje się jego właścicielem + admin (poprzez - ich członkostwo w Paryżu, Jednak jest to, czym było wcześniej – zazwyczaj cz...
Miasty właściciela OTK z dotacją wszystkich praw bez DB w obie strony
Po łacie cesjonowania Administratora Rola i pisze member_rights_applied, blok OTK-minting był Ponowne czytanie tych wierszy przez ;) Wewnątrz tego samego - Prze...
Zezwalaj na zwiększony dostęp na getDomainById i sprawdź punkty końcowe
Najwyższej klasy właściciele org i członkowie systemu dostali 403 na getDomainById I weryfikację-dns, ponieważ te punkty końcowe są bezpośrednioUserMemberOfOrg....
Zezwalaj właścicielom i członkom systemu na najwyższym poziomie na najwyższym poziomie zarządzania domenami orgii
Zapobiegaj zduplikowanym domenom głównym i napraw główny wyświetlacz domeny
ONE_DOMAIN_PER_ORG czek nieprawidłowo wykluczony .kamorm.com domeny, pozwalające org na gromadzenie wielu domen głównych (i 10 aliasy każda) poprzez ponowne prz...
Zmniejszenie opóźnień lubg i napraw awarii kaskadowych tłumaczeń
- Administrator organizacji: zastępuj zagwarantujTeamMembersForAllOrgs (pełny org) Skanowanie stołu) z gwarantemTeamMemberForOrg (pojedynczy org) — eliminuje ...
Automatyczne przypisywanie pierwszego miejsca, Bezpłatne jako podłoga, szersze unieważnienie org
BillingSetupService aktywuje teraz pierwszy otwarty slot licencyjny dla twórcy przy zasiewaniu subskrypcji poniżejorg (i to samo dla właściciela promocy do fakt...
Członkowie najwyższego poziomu org otrzymują plan właściciela platformy, omijanie bram rozliczeniowych
Członkowie orgów KamoCRM (najlepsi) orgien nie podlegają systemowi rozliczeniowemu – Otrzymaj matrycę funkcji planu OWNER_UNLIMITED (z Free as a) Defensywny upa...
Aktualizacja OrgThemeProvisionTest dla kompilacji parametru opisuConfigJson
Priorytetuj prawdziwe imię/ostatnią nazwę nad nazwą użytkownikaAlias dla wyświetlania
Nazwa użytkownikaAlias jest funkcjonalnie uchwytem logowania (często równym nazwie naturalnej), Nie jest to nazwa wyświetlacza. Prawdziwe nazwiska czytelne dla ...
Rozwiązywać nazwę wyświetlania z prawidłowym priorytetem w punkcie końcowym do departamentu
Priorytet: member.usernameAlias - user.name.formatFull() - user.alias - user.username
Seriabita Długa jako sznurek zapobiegający precyzyjnej utracie JS na dużych identyfikatorach CockroachDB
Usuń duplikat CorsFilter, powodujący podwójną nagłówek Access-Control-Allow-Origin
Wyraźny fasor i fasor CorsFilter spowodował drugi filtr CORS obok wiosny Wbudowana obsługa CORS zabezpieczeń (w tym, która wykorzystuje CorsConfigurationSource)...
Zezwalaj użytkownikowi system na zarządzanie org branding i naprawianie logo auth
- Dodaj obejście użytkownika systemu jako pierwsza osłona w canManageOrgBranding, więc platforma Użytkownik systemu ma pełną kontrolę marki na wszystkich nie-...
Powierzchniowy prawdziwy powód błędu GoDaddy 400
GoDaddy zwraca teraz HTTP 400 z kodem "UNABLE_TO_AUTHENTICATE i body" "Zły wniosek: Zły wniosek", gdy konto nie spełnia ich aktualnego kwalifikowalne domena API...
Domeny ładowania przez findBIdWithDomains, upuść ?Transactional
Transakcyjne na metodzie kontrolera utrzymuje otwarte połączenie DB Całe przesyłanie MinIO, a także ryzykuje LazyInitializationException, jeśli Inserwatacja get...
Przesyłanie bezpośrednio do publicznego /-dobsługowego-dob'/img/img/ zamiast inscenizacji wiadra
Punkt końcowy w przesłaniuLogo był napisanie do zakodowanego "sumtingwong" zastępcy (niewypełnione ustawienie) zamiast rzeczywistej ścieżki tematu publicznego o...
Usuń węzeł w dół k2m1 z domyślnej domyślnej węzła krawędziowego
k2m1 (10.8.2.1) jest trwale w dół. Pozostawienie go na liście failover Spowodowało to, że retries zawisł, aż do pożarów nowego OkHttp timeout. Domyślnie Obecnie...
Enforce /network wprowadzaj reguły strony serwer-u boku
Odrzuć, gdy cel jest bieżącym orgiem sesji, niestandardowa domena SSL nie jest Potwierdzenie lub docelowe członkostwo w człowieku jest nieaktywne. Udostępnij ze...
Wymagaj członka docelowegoId i walidacji członkostwa org
Wejdź-w tej chwili zawsze buduje nowy - z celem zaopatrzony w klienta Rząd członkowskie; odrzuć niedopasowane orgi / członkostwo. Poprawa wycinka debugowania se...
Enter-as session wykorzystuje docelowego dostawcę bezpieczeństwa org i opcjonalnego targetMemberId
Enter-as było ustawienie Redis securityOrgId od użytkownika globalnego zabezpieczenia_providera, Podczas logowania ustawia go z docelowego łańcucha org FQDN. To...
Rozwiąza sesję systemu-user z OTK dla wniosków BFF
SystemUserConfigStroller i SystemserCapabilityKontroller czytaj tylko Plik cookie. kamo-internal przekazuje X-OTK bez plików cookie, więc SecurityService Nigdy ...
Sesja rozwiązań Enter-as z X-OTK BFF auth
EnterAsController tylko czytaj pliki cookie; ruch wewnętrzny wykorzystuje OTKPreAuthFilter Atrybuty sesji. Zaakceptuj targetOrgId jako ciąg dla dużych id INT8 o...
Zwróć tylko członków zespołu z punktu końcowego do departamentu
Centrum Interaction powinno wymieniać wiersze TeamMember, a nie podstawowe rekordy członków.
Zastosuj bramkę subskrypcji na trasach aplikacji i funkcji API
Interceptor zawsze używany jestAppEffeclyEnabled tak FORCE_ENABLED szanuje subskrypcję. FunkcjaSergentController włączone seriale Z tej samej bramy zamiast mode...
Harden domyślna kopia szablonu do przepisu org
Użyj wyraźnego prefiksu źródłowego dla kluczy docelowych, pomiń znaczniki folderów S3, I szybko zawodzi, gdy prefiks szablonu jest pusty, tak ciche częściowe ko...
Uwzględnij flagę właściciela-członka w - dla platformy admin UI
Pracownik sklepuMąd, Id, orgaryzacjaOwner - w sesji Redis przy logowaniu Tak kamo-internal hasPlatformAdminAccess może zadowolić właściciela orgi najwyższego po...
Dołącz iTopLevel in org-by-domain JSON dla wewnętrznego fakturowania UI
Drop mail z wymaganych DNS CNAME aliases
Usuń pocztę z KnownAliases więc verify-dns i onboardingu nie Wymagaj mail.example.com; nowe domeny niestandardowe również pomiń automatyczne kreowanie Poczta po...
Parse session orgID i userID podczas przechowywania jako ciągi w AppliedModelController.
Jak to, co widzisz żeglugę?
Każda z tych aktualizacji automatycznie ląduje w miejscu pracy. Zacznij za darmo i obserwuj, jak rośnie tydzień po tygodniu.