Conceda aos proprietários de orgs de topo acesso de exclusão/atualização de orgs

FixSecurityService
Navios
12 de maio de 2026 às 01:49 UTC
Autor
Kamo
Enviar
e06fa5e

deleteDomain e atualizaçãoDomain anteriormente rejeitado administradores de plataforma operando nos domínios do child-org porque eles checaram isUserOwnerOfOrg contra a org- alvo directamente, sem bypass para org de topo proprietários — ao contrário dos fluxos de leitura (getAllDomains, getDomainById). Efeito líquido: um administrador de nível superior pode ver o domínio de uma org-criança, mas silenciosamente 403 em qualquer tentativa de mudar ou removê-lo. Reuse hasElevadoCrossOrgAccess (proprietário / membro do sistema de nível superior) assim ambos os fluxos de escrita correspondem aos fluxos de leitura. Também registrar a rejeição para o 403 silencioso não é mais invisível para depuração.

Todas as alterações

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços