KamoCRM

As caixas de correio e os apelidos de um membro só podem ser lidos dentro da sua própria organização

FixEmailService
Navios
23 de setembro de 2026 às 07:49 UTC
Autor
Kamo
Enviar
0893174

GET ************* não recebeu nenhum pedido de HttpServlet — nenhuma sessão, nenhuma org Verifique em qualquer lugar no caminho - e GET ********** ****** verificou que a CHAMADA teve uma sessão, mas passou apenas o membro alvoId para AliasService, nunca a própria org do chamador. De qualquer forma, qualquer membro autenticado de qualquer organização poderia enumerar qualquer outra organização Tarefas de correio ou apelidos simplesmente por identificação de membros ambulantes. * **************** agora pega a orgld do ouvinte e filtra caixas de correio por Da mesma forma que já filtra o equivalente. Para o membro registado; * * * * * * * * Agora gere o repositório de org-escoberto * query (findByMemberIdAndOrgId) o selecionador de composição já usa em vez do não escopo EncontrarPorMembro. Um ID de membro fora da org do chamador agora simplesmente não corresponde a nada, exatamente como um sem caixas de correio/aliases em tudo, em vez de responder com dados de outro inquilino. Deliberadamente também não está preso atrás de uma direita: kamo-internal's one caller ************* senta-se atrás de uma mensagem de acesso de nível de página Verifica, não ************* e estreitando o servidor após o que tela realmente requer risco de quebrá-lo para as muitas funções que detém ACCESS MAIL sem o direito mais estreito — uma decisão de produto que esta correção não faz. **************************** ******************* e AliasControllerMemberScopeTest falha sem a mudança — um ID de membro em outra organização atualmente retorna as linhas reais da organização em vez de uma lista vazia.

Todas as alterações

Como o que vês no transporte?

Tudo isso chega em seu espaço de trabalho por conta própria. Comece no plano gratuito e leia esta página novamente em um mês.

Começar Livre Para SempreVer Preços