Backfill, enter-as flow, mutation guards, config API

FeatureSecurityService
Shipped
23 de abril de 2026 às 21:09 UTC
Author
Kamo
Commit
ec392b6

Provisionamento auto-cura: SystemUserBackfillService é executado em cada Inicialização do SecurityService (do DataLoader) para adicionar a coluna is system user e tabela system user access se faltar, garantir o sistema singleton O registro do usuário existe e cria um administrador-role TeamMember em cada não-top-level org a que já não pertence. Também funciona em createOrganização de tempo para que novas orgs obtenham uma assinatura do usuário do sistema imediatamente em vez de esperar pela próxima reinicialização. Fluxo de entrada Cross-org: substitui o antigo /api/generate-otk hand-off (que vazou a sessão de fonte-org do chamador para o domínio de destino) com /api/segurança/ent-as. O novo endpoint constrói um novo *** escopo para o membro real da org-alvo, então memberID/orgID/rights sempre correspondem A ordem de entrada. Adiciona um campo SUDO MEMBER ID à sessão JSON assim que a representação do utilizador do sistema carrega o membro do operador humanoId para atribuição de auditoria. Guardas: SystemUserGuard recusa qualquer mutação orientada por API para o Sistema Registo de utilizador ou qualquer dos seus membros (ligado ao MemberController, Controlo de Segurança dos Membros. Esconde o Usuário do sistema do GetMembersAndSubscribers, getTeamMembersAndContractors, e getMembersByDepartment endpoints para que os inquilinos nunca o vejam em listas. Superfície de configuração: SystemUserConfigController expõe CRUD sobre a concessão tabela para proprietários de topo-nível-org apenas, e SystemUserCapabilityController retorna um booleano que a página /network usa para decidir se deve renderizar o Digite como botão de membro do sistema.

All changes

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços