Предоставление владельцам организаций верхнего уровня перекрестного доступа к удалению/обновлению

FixSecurityService
Порезанный
12 мая 2026 г. в 01:49 UTC
Автор
Kamo
Обещать
e06fa5e

удалить Домен и обновить Домен, ранее отклоненный администраторами платформы работать на доменах child-org, поскольку они проверяются против целевой организации напрямую, без обхода для организации верхнего уровня Владельцы — в отличие от потоков чтения (getAllDomains, getDomainById). Чистый эффект: администратор верхнего уровня может просматривать домен детской организации. 403 при любой попытке изменить или удалить его. Reuse hasElevatedCrossOrgAccess (владелец/член системы верхнего уровня) Оба потока записи соответствуют потокам чтения. Зарегистрируйте отказ, чтобы Безмолвный 403 больше не невидим для отладки.

Все изменения

Как вы видите судоходство?

Каждое из этих обновлений автоматически попадает в ваше рабочее пространство. Начните бесплатно и смотрите, как он растет неделю за неделей.

Начните бесплатно навсегдаПосмотреть цены