Reverter a segurança Prestador de auto-indicação; membro de auto-cura direitos aplicados

FixSecurityService
Navios
7 de julho de 2026 às 04:40 UTC
Autor
Kamo
Enviar
e3ac6c7

Duas questões da segurança: 1. Enter-as-System-Membro falhou com "Nenhum membro da organização provedor de segurança" para cada criança org. Todos os orgs de segurança provider id tinham foi apontado para o alto nível KamoCRM org, mas o usuário do sistema deliberadamente não tem nenhum membro lá (SystemUserBackfillService skips is top level), então o Porta de associação de provedores no EnterAsController sempre falhou. Dados Prod revertida assim cada org auto-pontos (login para as 5 orgs com seus domínio próprio não é afetado; os únicos orgs cujo login de subdomínio *.kamocrm.com dependendo do espelho tem zero histórico de login). Novas orgs de crianças agora auto-ponto por padrão; apenas os subdomínios web herdam o provedor do pai (a chave de agrupamento suas necessidades de resolução de login "<alias>.<domínio-pai>"). 2. Administradores de acesso completo (por exemplo, proprietário optionone) viram opções limitadas: member rights applicated congelou na contagem de RoleRightType que existia quando o a associação foi editada pela última vez. RoleRightsSyncService cresce os direitos *role* quando o enum cresce, mas nunca reabasteceu os instantâneos aplicados dos membros; somente o Sistema O utilizador esquivou-se dele através do seu próprio preenchimento inicial. Novo MemberRightsBackfillService reajusta os direitos aplicados de cada membro boot (após sincronização de role-rights), através do blocked/transactional existente **************************** Idempotentes; falhas de per-org isoladas.

Todas as alterações

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços