执行/网络输入规则服务器侧
当目标为当前会话 org 时拒绝, 自定义域 SSL 不是 或人类目标成员不活跃。 共享域设置 通过 OrgNetworkEnter Policy 使用我的网络逻辑; 加载目标值 域通过 findByIdWithDomains .
要求目的地成员身份并验证Org成员身份
Enter- now 总是用客户端提供的目标构建新 *** 成员行; 拒绝不匹配的 org/ 成员 。 改进会话调试日志 .
在登录和输入之间共享后Auth***服务
提取校正后 *** 建筑(Grant-all explain, profile SQL, 分支标题, 创建会议) 输入到 PostAuth***Service 时使用 密码验证后与 kamo-login 相同的代码路径 。 Enter- as building 有提供者 org id 和提供者成员 id 的认证用户 ...
Enter-as session 使用目标 org 安全提供者和可选目标
Enter-as正在设置来自用户全局安全提供方的 Redis 安全OrgId, 在登录时从目标 Og FQDN 链设置它. 这种不匹配使跨域 交接像源/ 提供者 Org 。 解决安全问题 目标组织 安全如登录 当客户端发送目标MemberId( 我的网络行) 时, 用 id 加载该成员 并在创建 ***/ OTK 之...
为 BFF 请求从 OTK 解析系统用户会话
系统用户配置控制器和系统用户能力控制器仅读取 *** 饼干。 Kamo- 内部转发 X- OTK 不带饼干, 所以安全服务 从来没有见过一个会话, 并返回403 为合法的顶级所有者。 与 EnterAs 控制器使用同一分辨率: 偏好 OTKPreAuthFilter 会话 属性,然后是 *** cookie。 提取共...
从 X- OTK BFF 认证输入解析会话
EnterAs 控制器只读取 *** cookie; 内部流量使用 OTKPreAuthFilter 会话属性。 接受目标OrgId作为JSON的大型INT8ID的字符串.
后填充, 输入- 流动, 变换后卫, 配置 API
自愈提供:系统用户Backfill Service运行在每一个 安全服务启动( 从 DataLoader ) 添加is system user 列 如果缺少系统 用户 访问表,请确保单通系统 用户记录存在,并在每个 非顶级的Org 它已经不属于。 也运行在 创建组织时间, 这样新的类群获得系统用户成员 而不是等待下...
注册时收集电话+安全问题
将电话号码和安全问题收集器移至自助服务 登记流程(原计划)而不是 需要后签名设置页面。 - 新的登记Phone Service:通过 BulkTextSmsClient,10分钟TTL,每小时限用5个数字. - 登记事务处现在接受可选的登记记录 已核实 电话和三进式安全问题清单;安全问题 与现有的答案规范规则相连接。...
添加成员/ 添加团队成员创建流程
- 新会员创造主计长揭露: * 获得——年龄、时区、部门、职称 *通过电子邮件或用户名检查解禁的存在 * POST/API/安全/成员/创建——在召唤者组织中创建成员 * POST —— 创建团队成员 部门/职称/工作地点/成员状况/安全级别 - 当电子邮件或用户名已经匹配时重新使用已有的用户;否则 创建网新用户并发送...
添加权利服务+安全模式商业市场
- 通过工会活动计算每个会员的特色补助金; BillingGroupLicense计划特征 + KamoCRM 自由级基线. 缓冲 Redis的15分钟投影 锁定了成员ID - 资格认证 听者订阅资格认证 Redis 通道(记忆:/GROUP:/ORG:有效载荷) 因此 BillingService 突变 立即宣传。 ...
互动中心成员行使用职称
将非洲区域局的角色头衔取而代之的是职务标题“官员”,倒向职务标题 Team Member的目录标题, 以及基准成员的标签 部门有效载荷作用领域的记录.
应用订阅闸门来应用路径和功能 API
AppAvailable Interceptor 现在总是使用是有效的 FORCE ENABLED 尊重订阅. 启用特性控制器序列化 从同一个门,而不是模型旗 和生 DB .
用于 Org 配置的 Harden 默认模板副本
对目的密钥使用明确的源前缀, 跳过 S3 文件夹标记, 当模板前缀空出如此静默的部分副本时, 快速失败 无法到达 Global.cs.
在 *** 中包含团队成员所有者旗, 用于平台管理 UI
存储团队成员 {成员ID, is OrganizationOwner } 登录时在 Redis 会话中 因此 kamo- Internal has PlatformAdminAccess 可以满足顶级的 org 拥有者 路径。 扩展登录 SQL 从成员 团队 成员读取 IS ORGANINIGE OWNER.
从所需的 DNS CMAME 化名中丢弃邮件
从 KnownAliases 中删除邮件, 这样校验 - dns 并不再登入 需要mail.example.com; 新自定义域也跳过自动创建 邮件孩子的别名.
在API中正确应用模型源并规范合规
对 BRANCH TYPE vs MASTER 使用解析器分辨率,而不是从中推断 分支TypeID单独。 规范应用模型中的FALSE/TRUE合规字词 设置 JSON.
主题资产配置和缓存标题的修改
Emit主题 在每个写入的配置中修改( 日期为. json) ; 设置缓存控制 在配置、 Globals.css 和网址上。 webmanifest上传所以边缘缓存重新验证.
在清理前写入 globals.css; 运行清理 async
重排备注 更新后写 ConfigFiles( 颜色、 配置、 显示) 运行 在背景文件清理之前。 重新从 DB 装入新颜色 。 在发布成功后在可完成的未来中运行清理外部背景 慢或卡住的 MinIO 存在/ 删除无法阻挡工作或离开 Global.css 无文. 删除长度@ Transactional on profil...
将已承诺的 Org 颜色应用到 MiNIO Globals.css
在启动 Async 规定时从 DB 重新装入组织 写入 ConfigFiles 显示由 PATCH / 颜色保存的颜色( 控制器快照) 可能有点乏味 无害的二次调色板; 六重置匹配 MinIO CSS 中的3-和6-位数值;引出 regex 元字符和 替换字符串;只有在两个值都存在时才注入暗变量行.
将 DNS 验证的自定义域标记为域名 API 的默认
以前只有 *.kamocrm.com 的子域被标记为 Default, 所以 orgs 拥有已验证的自定义上层域( 如 kamocrm. 默认Domain=null,并被屏蔽无法创建邮箱.
允许用户为 Org 拥有者 Team Member 时使用品牌
主题提供和标志/背景上传仅检查组织。 拥有者 FK; app UI将组织业主视为Team Member. is OrganizationOwner,,. 这可以不同。 将授权与两者对齐, 并允许上传的神模式 喜欢规定主题.
删除外形行前清除用户和成员 FK
在 DB 限制下删除一个变相器失败, 当它仍然是活动的用户变相器或成员特定覆盖, 它匹配了被损坏的 MinIO blobs , 用户无法去除陈旧的记录 .
合并默认模板而不擦拭或文件夹
完整规定不再删除复制前的 org 前缀 。 从 仅匹配密钥的公开/ 默认覆盖; org 下的其他对象 文件夹暂存。 基础模板源从kamocrm-com更名为默认.
解析主题文件夹主机而无需严格的 DNS 校验
需要的主题提供为每个域的 DnsVerified, 所以只使用 默认的 kamocrm.com subdomain 从未启动 async 工作( 400, 没有 STOMP) 。 回落到任何活动域,然后{alias}.kamocrm.com.
发布核心NATS的主题提供进度
JetStream CHAT MESAGES 流只配置为聊天. > 因此发布 到 QQ 失败的流验证和 UI 查看 没有进展。 使用 Connection.publish like SupportInformation Service. 请检查url=值 (帮助).
设定 EmbRecord State. isActive on shair create- org so orgs.is active 并非无效
解析创建- org JSON 不包含 @ 要求Body 避免 415
弹簧返回缺少内容类型或不支持的媒体类型 已接受。 读取字节并使用 ObjectMapper 代替 APIService/Next 代理无法触发内容谈判失败.
公布ATF关于模型和可创建分支类型的合规政策
- 组织主计长在年龄断言前适用示范执法 - 安保模式主计长和主安保模式主计长通过政策领域 - 分公司主计长包括/分公司类型/可创建的政策