Grant üst düzey org sahipleri çapraz-org silme/update erişim

FixSecurityService
Shiked
12 Mayıs 2026 01:49 UTC
Yazar
Kamo
Commit
e06fa5e

sepDomain ve updateDomain daha önce platform yöneticilerini reddetti Çocuk-org domainleri üzerinde çalışır çünkü kontrol edilirlerUserOwnerOfOrg Hedefe veya doğrudan karşı, üst düzey veyag için atlamakla sahipleri - okuma akışlarının aksine (tümDomains, GetDomainById). Net etki: üst düzey bir yönetici bir çocuk veyag domaini görebilir ama Sessizce 403, değiştirmek veya kaldırmak için herhangi bir girişimde. Reuse,ElevatedCrossOrg Access (top- level owner / sistem üyesi) bu yüzden Her ikisi de okuma akışları okuma akışları ile eşleştirir. Ayrıca reddedilmeyi oturum açın, böylece Sessiz 403 artık yalvarmak için görünmez değildir.

Tüm değişiklikler

Kargoyu gördüğünüz gibi?

İş alanınızda bu güncellemelerden her biri otomatik olarak. Ücretsiz başlayın ve haftadan sonra büyümesini izleyin.

Sonsuza Kadar Ücretsiz BaşlangıçFırsatları Görüntüle