Lasă un membru să-şi cumpere propriul scaun şi să închidă o gaură de parametru

FeatureBillingService
Shipped
11 august 2026 la 01:43 UTC
Author
Kamo
Commit
f11583b

Auto-pay nu a avut nici o rută în interiorul consolei. Totul pe suprafaţa de facturare este în formă de cont Billing vă arată nimic, și singura modalitate de a obține unul a fost o acțiune de proprietar unui membru care voia să-şi plătească singuri i s-a spus să meargă şi să întrebe. Cel real calea de auto-plată care a existat, verificarea consumatorului utilizată de produsele cu etichetă albă; este imposibil de contactat din consolă deoarece proxy facturare reconstruiește antete de la zero și niciodată nu transmite cookie-ul nevoile sale de rezolvator sesiune. Cumpărătorul este oricine spune sesiunea că este. X-membru-Id este stabilit de proxy Din *** și niciodată de apelant, astfel încât spre deosebire de rutele de cont nu există nici un ID în calea de a swap decât un alt handler sub / conturi / {contuid}. Politica organizației este verificat server-side, astfel încât ascunde opțiunea în altă parte este mai mult decât decorare, și capacul scaunului per plătitor este aplicat aici mai degrabă decât de încredere din partea clientului. De asemenea, se închide o gaură cross-tenant pe Post / conturi. Această rută nu are nici un cont ID în PATH sale, astfel încât ContOrgScopeInterceptor L-am văzut, şi orice membru al oricărei organizaţii ar putea numi numele altei organizaţii. cont în organism și rescrie contactul său de facturare, redirecționarea facturilor și chitanţe. Naming un membru arbitrarId a făcut același lucru din cealaltă direcție. Ambele sunt acum necesare pentru a aparţine organizaţiei apelantului.

All changes

Ca ceea ce vezi de transport maritim?

Fiecare dintre aceste actualizări aterizează automat în spațiul de lucru. Începe gratuit și urmăriți-l crească săptămână după săptămână.

Pornește gratuit pentru totdeaunaVezi prețurile