- Порезанный
- 7 июля 2026 г. в 04:40 UTC
- Автор
- Kamo
- Обещать
- e3ac6c7
Изменились две основные проблемы, связанные с изменением зеркала поставщика безопасности: 1. Вступление в качестве члена-системы потерпело неудачу в связи с "отсутствием членства в организации «Поставщик безопасности» для каждой детской организации. Все Orgs' Security Provider id был указан на верхнем уровне KamoCRM, но пользователь системы намеренно не имеет участника (SystemUserBackfillService skips is top level), поэтому Вход в EnterAsController всегда был неудачным. Prod-данные восстанавливаются так, что каждая организация самооценки (логин для 5 организаций с их Собственный домен не затронут; единственные организации, у которых *.kamocrm.com Зеркало имеет нулевую историю входа. Новые детские организации самооценки по умолчанию; только дети из поддоменов веб-алии наследуют провайдера родителя (ключ группировки их «<alias>.<parentdomain>» требуется разрешение входа в систему). 2. Администраторы полного доступа (например, владелец опциона) видели ограниченные варианты: Member rights applied заморозили по счету RoleRightType, существовавшему при В последний раз членство редактировалось. RoleRightsSyncService увеличивает *ролевые* права enum растет, но никогда не повторяет приложенные снимки членов; только система Пользователь увернулся от него через собственную загрузку. New MemberRightsBackfillService повторно расширяет права каждого члена загрузка (после синхронизации ролевых прав) через существующий фрагментированный / транзакционный **************************** Idempotent; per-org неудачи изолированы.