- Expediere
- 14 august 2026 la 00:19 UTC
- Autor
- Kamo
- Comite
- 329025d
Aranjează noul ************* suprafaţa şi aplică cine ar putea Ajunge la ea. TimecardService deține motorul și nu sesiune; aceasta deține sesiune și decide. SecurityService ruleaza oriceRequest().permitAll() with Auth cu mâner manual, astfel încât un handler care uită garda nu este slab controlat este necontrolat și accesibil de pe internetul public. Mapped under the existing /api/security/payroll prefix on intentioned: kamo-intern ajunge la ea printr-o cale de captură-toate BFF, și un nou prefix ar 404 în browser în timp ce fiecare serviciu este sănătos și fiecare clădire este verde. Patru niveluri: - MANAGE PAYROLL PROVIDER (199) scrie acreditări și conectează sau deconectează Oauth. Aceasta este abilitatea de a decide unde sunt orele unei organizații transmis, motiv pentru care este dreptul său. - MANAGE HRS SETTINGS (45) citește conexiunea și sănătatea sa. - MANAGE TIMECARDS (183) acoperă cartografierea și sincronizarea istoricului angajaților. - FINALIZE PAY PERIODS (198) transmite un lot angajat comiterea exportului, deoarece este același act. Test Connection stă cu dreptul de a scrie mai degrabă decât cel citit: este un apel outbound efectuate cu acreditări stocate, și permițându- oricine care poate vizualiza Foc de pagină le oferă o modalitate de a verifica vânzătorul de salarii al orgului. Schimbul Oauth nu transmite un act de identitate. TimecardService o scoate din statul semnat HMAC, astfel încât un cod obținut pentru un chiriaș nu poate fi răscumpărat împotriva altuia chiar de către un apelant care deține dreptul în ambele. Adaugă put/șterge la TimecardServiceClient, care a avut doar obține/post.