- Navios
- 23 de setembro de 2026 às 13:00 UTC
- Autor
- Kamo
- Enviar
- b418264
CommerceMarketController's get-one/update/delete handlers under /retail/... métodos que não levaram orgId (findById/deleteById) - um chamador autenticado do mesmo-org poderia ler, editar ou apagar a categoria, marca, atributo, imagem, variante, tag, revisão, cliente, nível, regra fiscal, desconto, lista de preços/entrada, cartão-presente, localização, nível de ações/ajustamento, zona de transporte/método, transportadora, envio, artigo do carrinho/cartão, rascunho de ordem ou nota de ordem, adivinhando ou enumerando o seu uid. Lista/criar os endpoints já estavam ordenados (por exemplo, getCategories(org) Id, marketId)) e CommerceMarketService.getMarket já usado findByIdAndOrganizaçãoId - estes fios todos os manipuladores restantes através do RetailService equivalente fixar aterragem ao lado deste em kamo-shared-library, passando o orgId da sessão para cada chamada da mesma forma que o org-scoped Os irmãos já o fizeram. getMarketVendors (marketId) teve a mesma lacuna em relação aos seus próprios irmãos POST/PUT/DELETE; fixou o Da mesma forma no CommerceMarketService. Nenhum dos manipuladores tocados tinha uma verificação à direita além de sessão+org em seu irmão criar / lista endpoint, então nenhum foi adicionado aqui também - veja o relatório para a lista de "qualquer membro do mesmo-org pode editar recursos X", que é uma questão de produto, não esta correção é para responder. Os clientes, Tipos de impostos/zonas/taxas, descontos e listas de preços/operadores de empresas já exigidos GERIR PRICANDO em todos os verbos, incluindo os corrigidos aqui; isso é inalterado. Guarda central: resolveu seu segmento de caminho marketId com um nu Em seguida, perguntaram à organização da SESSÃO se tinha direito ao tipo de comércio deste mercado - responsável com a característica errada de org para um mercado estrangeiro. Escopo da mesma maneira, então um estrangeiro mercado é agora invisível para este portão exatamente como um inexistente, além de (não em vez de) a correção por manipulador acima. Todas as alterações de parâmetros e comportamento são descritas no commit kamo-shared-library pareado * * ****************************esquecomprometes-se apenas entre os já disponíveis orgld através de às novas assinaturas. Testes: teste mvn completo verde (2826 execução, 0 falhas, 1 salto pré-existente). Adicionado **************************** (mutação verificada: revertendo o interceptor lookup back to findById fez o teste de foreign-org falhar vermelho, confirmado, depois restaurado). A testes por padrão de repositório verificados por mutação para a correção subjacente ao vivo na biblioteca de kamo-shared RetailServiceOrgScopingTest e ************* empurrado primeiro para o Ordenação do coordenador (a CI do serviço de segurança constrói uma biblioteca partilhada com kamo no HEAD do main).
