- 已装运
- 2026年8月7日 05:08 UTC
- 作者
- Kamo
- 提交
- e6cb8fd
创建 Customer 在写入地址前保存账户, 而不是 交易 - 所以当地址插入失败时, 半建账户 每一次重试都留下了孤儿 现在是 @ 交易, 并且因为操作者抓住自己的例外来塑造一个 反应(压制斯普林自动回滚) 交易仅明确回滚。 在顾客面前: - 初选的MenistryId被赤裸裸的找寻ById, 所以一个打电话的人可以手一个 ANORG成员对账户的所有权和开具账单的权利 这个 现在已切换 Org 镜像, 匹配已更新的 Customer 成员 这样做。 - 获得Address并用 Map.of 构建账户摘要, 丢入无效值。 没有主地址的账户是正常的 因此,获得/客户/{uid}/地址是保证500。 - 一个未识别的货币代码持续了NULL而不是Org默认. - 笔记作者来自请求机构,所以可以伪造;现在 来自会话。 - 整个客户表面只需要一个有效的会议。 任意 成员可以创建、编辑和删除他们的 org 账户并重写 账户折扣,包括未给予ViEW ACCOUNTS的角色. 这个 **************** 权利一直存在至今 强制, 镜像 MERGE ACCOUNTS 已在此文件中检查 。 POST/DELETE / leads/{id}/ 账户也没有正确的检查: 呼叫者持有 只有VIEW LEADS可以重新连接或解开账户中无法打开的线索, 并得到了一个无假冒铅DTO。 他们现在带着和更新版一样的门 并且通过 Lead FieldMask 遮住反应。 缺少的账户Id不再 NPE被装入400个内部文本.