O limite de autorização para a configuração do provedor de folha de pagamento

FeatureSecurityService
Navios
14 de agosto de 2026 às 00:19 UTC
Autor
Kamo
Enviar
329025d

Retransmite o novo ************* superfície e obriga quem pode Apanhem-no. TimecardService detém o motor e nenhuma sessão; isto detém o sessão e decide. SecurityService executa anyRequest().permitAll() com um manipulador que esquece a sua guarda não é fraco controlado — é descontrolado e acessível a partir da internet pública. Mapeado sob o prefixo /api/security/payroll existente de propósito: kamo-internal atinge-o através de uma rota BFF catch-all, e um novo prefixo 404 no navegador enquanto cada serviço é saudável e cada construção é verde. Quatro níveis: - MANAGEM PAYROLL PROVIDER (199) escreve credenciais e conecta ou desconecta OAuth. Esta é a capacidade de decidir ONDE as horas de uma organização são transmitida, e é por isso que é o seu próprio direito. - MANAGEM HRS SETTINGS (45) lê a ligação e a sua saúde. - MANAGEM TIMECARDS (183) cobre o mapeamento de funcionários e o histórico de sincronização. - FINALIZE PAY PERIODS (198) transmite um lote autorizado — o mesmo nível que Cometendo a exportação, porque é o mesmo ato. Test Connection fica com o direito de escrever em vez do lido: é um chamada de saída feita com credenciais armazenadas, e deixando qualquer um que possa ver o Page Fire dá-lhes uma maneira de sondar o vendedor de folha de pagamento da org. A troca OAuth NÃO envia um id org. TimecardService o tira de Estado assinado pelo HMAC, pelo que um código obtido para um inquilino não pode ser resgatado contra outro mesmo por um ouvinte segurando a direita em ambos. Adiciona put/delete ao TimecardServiceClient, que só tinha get/post.

Todas as alterações

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços