- Navios
- 7 de julho de 2026 às 04:40 UTC
- Autor
- Kamo
- Enviar
- e3ac6c7
Duas questões da segurança: 1. Enter-as-System-Membro falhou com "Nenhum membro da organização provedor de segurança" para cada criança org. Todos os orgs de segurança provider id tinham foi apontado para o alto nível KamoCRM org, mas o usuário do sistema deliberadamente não tem nenhum membro lá (SystemUserBackfillService skips is top level), então o Porta de associação de provedores no EnterAsController sempre falhou. Dados Prod revertida assim cada org auto-pontos (login para as 5 orgs com seus domínio próprio não é afetado; os únicos orgs cujo login de subdomínio *.kamocrm.com dependendo do espelho tem zero histórico de login). Novas orgs de crianças agora auto-ponto por padrão; apenas os subdomínios web herdam o provedor do pai (a chave de agrupamento suas necessidades de resolução de login "<alias>.<domínio-pai>"). 2. Administradores de acesso completo (por exemplo, proprietário optionone) viram opções limitadas: member rights applicated congelou na contagem de RoleRightType que existia quando o a associação foi editada pela última vez. RoleRightsSyncService cresce os direitos *role* quando o enum cresce, mas nunca reabasteceu os instantâneos aplicados dos membros; somente o Sistema O utilizador esquivou-se dele através do seu próprio preenchimento inicial. Novo MemberRightsBackfillService reajusta os direitos aplicados de cada membro boot (após sincronização de role-rights), através do blocked/transactional existente **************************** Idempotentes; falhas de per-org isoladas.