KamoCRM

A API do envelope de pessoal agora requer um direito de documento, e envelopes de RH precisam de um RH

FixESigService
Navios
23 de setembro de 2026 às 10:03 UTC
Autor
Kamo
Enviar
d9c5480

EsignEnvelopeController **************************** verificado org associação apenas — nenhum direito de documento, nenhuma autorização, nada específico de contexto. Qualquer agente autenticado pode listar todos os envelopes na org (incluindo EMPREGO OFERTA, e o CONSENT CLÍNICO/ RECORDS RELEASE AUTHORIZATION context types reserved for a future EHR module), download the executou PDF e Certificado de Completação, e void ou reenviar o envio de outra pessoa. Aplica a mesma regra AssinaturaPedidosController já se aplica à assinatura da coleção requisições: VER DOCUMENTS para ver um envelope, EDIT DOCUMENTS para void/reenviar, ambos via MemberRightsAppliedService, além da liberação de sessão do chamador como um teto no subjacente nível de segurança do documento do template (COALESCE'd to PUBLICAL, coincidindo com a forma como cada outra verificação neste serviço trata um nível em falta). Além disso, um envelope de EMPREGO OFERTA precisa adicionalmente de um de VEZ EMPREGO, EDIT EMPREGO ou GESTÃO HRS SETTINGS — espelhando os documentos jurídicos do serviço guarda no mesmo artefato executado alcançou o outro caminho, através do caminho genérico de imagem. "Pode ver os documentos de e-sign desta org" e "pode ver a carta de oferta deste empregado" são diferentes As subvenções, e nada do lado do envelope fez a segunda pergunta antes. * ************* não recebem um equivalente EHR-side bem aqui: grep através da frota não encontrou nenhum criador vivo para eles (EMPREGO OFERTA é LegalEsignClient do DocsService; estes três não têm nenhum), e Notas de seção de RHE do próprio RoleRightType cada direito clínico é um segundo portão atrás de um cuidado-relacionamento verificar este serviço não tem como avaliar. Ficam com o tecto livre como tudo o resto. Quem ligar o remetente tem que Decida então a direita — sinalizando isto em vez de adivinhar. A API interna (EsignInternalController, APIService/DocsService server-to-server calls, já fechado por seu próprio segredo compartilhado — veja o próximo commit) é UNCHANGED: sua lista org-only/get/... methods são mantidos como sobrecargas separadas que o controlador de pessoal não chama, uma vez que isso é diferente, já verificado limite de confiança. Paginação ("Lista Paginada se trivial" na descoberta) foi ignorada: EnvelopeResumo[] é uma planície array hoje e alterá-lo para uma forma paginada quebraria o contrato desempenho agradável, não uma correção de segurança. Novos testes: EsignEnveleControllerTest (VIEW/EDIT DOCUMENTS gate) e EsignEnveleVisibilidadeTest (teor máximo de desobstrução, EMPREGO OFERTA escondida sem HR à direita, lista filtra o que não é visível). Relatório de convite não entregue Teste atualizado para as duas novas dependências do construtor.

Todas as alterações

Como o que vês no transporte?

Tudo isso chega em seu espaço de trabalho por conta própria. Comece no plano gratuito e leia esta página novamente em um mês.

Começar Livre Para SempreVer Preços