- Navios
- 17 de setembro de 2026 às 04:26 UTC
- Autor
- Kamo
- Enviar
- 6f51fa9
Os manipuladores de configuração de provedor de varejo no CommerceMarketController resolveram a org da sessão e usaram o que market e config uid o caminho nomeado. Atualizar, excluir e os logs de sincronização aceitaram uma sessão de qualquer organização; teste-conexão e sincronização aceito nenhuma sessão em tudo **************** deixa um pedido sem sessão através, e ambos os manipuladores ignoraram o org que resolveram). Uma conexão de loja possui a chave API da loja, segredo ou access token, e test- connection chama o storeUrl armazenado com eles, para que qualquer um que soubesse o UID de uma configuração pudesse reponto seu URL de armazenamento em seu próprio servidor e ter o token entregue lá, ou acionar sincronização contra outro Loja de inquilinos. Criar também ligou uma configuração a qualquer ID de mercado, incluindo outra organização. Cada manipulador (lista para um mercado, lista para a org, criar, atualizar, excluir, sincronizar registros, conexão-teste, sincronização) agora corre rejeitoRetailProviderAccess first: - 401 sem sessão; - 403 sem MANAGEM SUBSCRIPTION SETTINGS, a porta de /settings/features/pos, a única tela que lê ou escreve estas conexões (CommerceProviderSetup, sua janela de configuração e painel de sincronização), e o nível de leitura do irmão ligação de faturamento-fornecedor na mesma página; - 404, a menos que o mercado pertença à organização da sessão. é nomeado, a configuração pertence a essa organização E que mercado. Respostas de outro mercado ou configuração Como um desaparecido. Os logs de sincronização agora requerem configId; sem isso, a pesquisa foi feita por uma configuração NULL. RetailService e RetailSyncOrchestrator vive na biblioteca de kamo-shared e ainda olhar configura por UID sozinho; o verificação de propriedade é executado aqui, antes de qualquer um deles é chamado, e nada mais em qualquer serviço UID fornecido pelo chamador (o caminho webhook resolve sua própria configuração e verifica o provedor HMAC, fechado por falhas). Chamadores mapeados: kamo-commerce internoProviderApi.ts somente (commerceApi.ts's varejista methods have no users; não há chamadas móveis, kamo-js ou de serviço). Cada chamada passa o próprio mercado da configuraçãoId de seu DTO e funciona no **************************** Page. MarketOverviewTab e a página do novo mercado também listam configurações e capturas erros, então um membro sem o direito que atinge uma página de mercado não vê provedores vinculados em vez da lista. RetailProviderConfigAccessTest dirige cada manipulador: anônimo 401 e um membro sem o direito 403, ambos com nada tocou; outro mercado de org 404; outra configuração de org sob este mercado de org 404 e uma configuração sob o mercado próprio errado 404, sem nada atualizado, excluído, testado, sincronizado ou lido; o caminho do gerente 200 em todos os oito. Removendo cada uma das cinco verificações falha exatamente o teste escrito para ele.