- Navios
- 4 de agosto de 2026 às 04:17 UTC
- Autor
- kamo
- Enviar
- 1fea0c6
Segurança Serviço agora retém respostas personalizadas de um chamador que não é o o cessionário do lead (e, em um inquilino do handlesPhi, mesmo de um titular da direita 161). Essa máscara é a execução; isto não é. Dois caminhos ainda o ignoram: - LeadRealtime Publisher coloca um LeadDTO desmascarado security.leades.rt {orgId} — uma carga distribuída a cada assinante do org, sem possibilidade de projeção por receptor. Até que esse evento carregue identificadores apenas e o cliente refetches, app/lib/leads/leadFieldMask.ts é a única coisa entre as respostas de admissão de um colega e cada painel de chumbo aberto no inquilino. LeadViewClient agora executa as cargas de entrada em tempo real através dele antes que qualquer um chegue ao estado. - Renderização: um formulário retido e um nunca-cheio-em-um chegar olhando idêntica, por isso a decisão tem de ser recomputada, não inferida. O formulário personalizado pane deixa cair a sua disponibilidade Editar quando as respostas são restritas — salvando um espaço em branco form iria colocar {} sobre as respostas reais, que o servidor agora 403s de qualquer maneira. Organization.handlesPhi é entregue na coluna existente -> DTO -> OrgContext caminho (a entidade org já o serializa; o esquema do zod e Organization. fromJSON allow-list foram os links faltando), não um segundo canal. Nenhuma nova cópia visível pelo utilizador: o rótulo explicativo "restrito" necessita de uma chave na tradução-dictionary repo e é deliberadamente deixado para essa mudança.