Acordă proprietarilor de org la nivel înalt eliminarea/actualizarea accesului

FixSecurityService
Expediere
12 mai 2026 la 01:49 UTC
Autor
Kamo
Comite
e06fa5e

ștergeDomeniu și actualizareDomeniu respins anterior administratori platforme care funcționează pe domenii pentru copii-org, deoarece au verificat esteUserOwnerOfOrg împotriva org țintă direct, fără bypass pentru org de nivel superior proprietari Efect net: un administrator de nivel superior ar putea vizualiza domeniul unui copil org, dar în tăcere 403 în orice încercare de a-l schimba sau elimina. Reutilizare hasElevatedCrossOrgAccess (proprietar de nivel superior / membru al sistemului) așa ambele fluxuri de scris se potrivesc cu fluxurile citite. De asemenea, autentifică respingerea astfel încât 403 tăcut nu mai este invizibil pentru depanare.

Toate modificările

Ca ceea ce vezi de transport maritim?

Fiecare dintre aceste actualizări aterizează automat în spațiul de lucru. Începe gratuit și urmăriți-l crească săptămână după săptămână.

Pornește gratuit pentru totdeaunaVezi prețurile