- Shipped
- 23 апреля 2026 г. в 21:09 UTC
- Author
- Kamo
- Commit
- ec392b6
Самоисцеление: SystemUserBackfillService работает на каждом Загрузка SecurityService (с DataLoader) для добавления столбца is system user и таблица доступа system user access, если отсутствует, обеспечивают однотонную систему Запись пользователя существует, и создать Администратора-ролевого участника в каждом Невысокоуровневая организация, к которой она еще не принадлежит. Также бежит в создать организационное время, чтобы новые организации получили членство в Системе Вместо того, чтобы ждать следующего перезапуска. Cross-org enter flow: заменяет старый /api/generate-otk hand-off Утечка сеанса source-org вызывающего абонента в домен назначения /api/security/enter-as. Новая конечная точка создает новый ***, предназначенный для фактический член организации-мишени, поэтому права всегда совпадают Вводимая организация. Добавлено поле SUDO MEMBER ID для сессии JSON что олицетворение Пользователя Системы несет члена оператора-человека для атрибуции аудита. Охрана: SystemUserGuard отказывается от любых мутаций, управляемых API. Запись пользователя или любое его членство (встроенное в MemberController), Разработчик: ******************* Скрывает Пользователь системы от подписчиков GetMembersAndSubscribers, getTeamMembersAndContractors, и получить МемберсБиДепартамент конечные точки, так что арендаторы никогда не видеть его в списках. Поверхность конфигурирования: SystemUserConfigController раскрывает CRUD над грантом таблица только для владельцев верхнего уровня и контроллер SystemUserCapabilityController возвращает булевую страницу /network, чтобы решить, следует ли отображать Введите кнопку SYSTEM MEMBER.