- Navios
- 9 de agosto de 2026 às 02:05 UTC
- Autor
- Kamo
- Enviar
- 94e3ea5
SecurityModelMarketController leu e mutou anexos de mercado de modelo de segurança sem sessão verificar, sem org scoping e sem direito — qualquer chamador poderia passar qualquer modelId e remodelar outro tipos de ramificações da organização, incluindo anexar uma vertical fechada. Cada responsável agora resolve o Org do chamador, afirma que o modelo pertence a ele sob CONFIGURE SYSTEM, e add() executa o vertical através da asserçãoCommerceTypePermitido para que um modelo não pode se tornar uma porta lateral que concede hipoteca ou empréstimos pessoais às suas orgs de filhos. GET /pos/config retornou todos os mercados ativos e um DISTINCT separado de tipos de comércio, ambos não filtrado — e o oleoduto lê suas abas e ações rápidas de lá exatamente, então uma org que tinha perdido MLOS ainda tem sua aba MORTGAGE de volta. Aplica-se agora o mesmo filtro de direitos que o comércio-mercados lista e deriva os tipos de engajamento dos mercados filtrados em vez de uma consulta que restabeleceria o tipo removido. * ************* ****** combina com um UUID canónico, que é estritamente mais estreito do que o UUID.fromString the handlers binding with — que aceita grupos não acolchoados como 1-2-3-4-5, então uma solicitação poderia nomear um mercado real em uma forma que o portão não reconheceu. O segmento é combinado frouxamente e o mesmo processamento que o manipulador executa decide. /commerce-vendor-categorias é um segundo prefixo na superfície do comércio; o interceptor por mercado não pode vê-lo porque a vertical chega como um parâmetro, não como um segmento de caminho. Está agora por trás do POS app gate e cada manipulador recusa uma org vertical não tem direito. Também serializa o veredito do catálogo sobre ambas as cargas de recursos, assim que a aba de Apps inquilino pode parar de inferi-lo da fase de desenvolvimento.