KamoCRM

门聊天附件、语音信箱和通话录音超过Org+清除

FixDocsService
已装运
2026年9月23日 02:08 UTC
作者
Kamo
提交
01ee8eb

媒体服务/电话商店聊天附件(CHAT ATTACHMENT)和语音邮件/通话录音 (VM Recording, Call recording) 在访问范围 0. 每一个通用成像路径 (/ 下载,/ 流出,/ bulk- 下载,/ 列表,/ 删除) 授权上 仅限 org+ 清除检查,所以任何 org 成员持有 VIEW DUCMES 可以读取、导出或列出任何同事的聊天附件、语音信箱或呼叫 录音 - 在谈话之外,它被共享,通过一个被撤销的附件 (MediaObjImg.is Access Revoked),无论录入的是谁. 另删除 从未读取 ImageAssocType.is AllowDelete 完全: 每一个类别,包括 PATIENT CHART 和 CATALOG SURCE(两者都持有AllowDelete=false,因为删除它们会破坏) 披露会计或公布的费率表的出处取决于) 软删除通过这一个端点,不管它自己的规则如何. New MediaAssoc Access (kamo- share- library's find ByImg Id, 单独推为先决条件) 加上狭义的规则 这三种关联类型总是缺失: CHAT ATTACHMENT (b) 要求参加由assoc ObjectId命名的媒体会议(荣誉是获得的); a VM RECORDING/CALL RECORDING 需要拥有(创建By Member)或 MANAGE VOIP STETINGS - the 右侧的 Phone 设置管理页面已经打开其后面的跨扩展语音邮件视图 。 连接到每个读出/导出/列表/删除路径;/ 列表还从一个路径中将三种类型删除 在 DocumentListQuery (一个明确要求浏览的呼叫者) 中未过滤“ 浏览一切 ” 查询 由assocType仍然得到它,过滤每行。 现在删除也解决了有效的 allowDelete( ImageAssocType 默认值, ImgOrgAssoc 或全局覆盖) 在触摸行前读取 直接通过 imgRepository 而不是获取 DocumentMetata —— 故意从不删除 但须遵守规定的排雷上限,这就保留了这一点。 新测试:MediaAssoc Access Test(11个案例,警卫自己的逻辑)和 Imaging Captain MediaAssoc Test (9个案例,证明每个控制器呼叫站点实际引用它). 突变检查: 强迫 MediaAssoc Access# denialReason 总是返回 无效的 第 5 档 MediaAssoc Access Test 的大小写为红色; 将控制器/ DocumentListQuery 接线恢复到源/主 断开断层( 需要新的构造参数), 即失败 而不是通过断言。 更新了5个已有的图像控制测试,以便通过 新的 Docstor( 正在测试的结束点现在到达它的真实实例; 无效 可能没有). 全套:725个测试绿色(为705;+20新).

所有更改

就像你看到的运输?

所有东西都是靠自己运入你的工作空间的 从免费计划开始,一个月后再读这页.

永远开始自由查看定价