- Shipped
- 23 aprilie 2026 la 21:09 UTC
- Author
- Kamo
- Commit
- ec392b6
Furnizarea de autovindecare: SystemUserBackfillService ruleaza pe fiecare SecurityService boot (din DataLoader) pentru a adăuga coloana is system user și tabelul user access dacă lipsește, asigurați sistemul singleton Există înregistrări ale utilizatorilor și creează un administrator-rol TeamMember în fiecare Orga non-top nu aparţine deja. De asemenea, rulează la creareOrganization time so new orgas get a System User imediat în loc să aşteptăm următoarea repornire. Trans-org introduce fluxul: înlocuiește vechea /api/generate-otk mână-off (care a scurs sesiunea sursă-org a apelantului către domeniul de destinație) cu /api/security/enter-as. Noul obiectiv stabileşte un nou domeniu de aplicare membrul efectiv al orgului țintă, astfel încât membrID/orgID/rights să se potrivească întotdeauna Orga fiind introdusă. Adaugă un câmp SUDO MINTE ID la sesiunea JSON astfel acea imitare a utilizatorului sistemului poartă membrul operatorului umanId pentru atribuirea auditului. Gărzi: SystemUserGuard refuză orice mutaţie determinată de API în sistem Înregistrare de utilizator sau oricare dintre membrii săi (wired into MemberController, MemberSecurityController, ************* Ascunde Utilizator de sistem de la GetMembers andSubscribers, Get Team Members and Contractants, şi să-i luăm pe membri de la departamentul final, astfel încât chiriaşii să nu-l vadă niciodată pe liste. Suprafata configuratie: SystemUserConfigController expune CRUD pe grant tabel numai pentru proprietarii de top-org, și SystemUserCapabilityController întoarce un boolean pagina / rețea folosește pentru a decide dacă pentru a face Intră ca buton membru al sistemului.