Les trez veulent pouvoir accéder à l'historique complet des comptes #13 et LIQ #293
Labels
No labels
devtype -- backend
devtype -- docs
devtype -- frontend
devtype -- user interface
difficulty -- easy
difficulty -- hard
difficulty -- normal
Doing
domain -- bda
domain -- bds
domain -- cof
domain -- core
domain -- kfet
Good first issue
priority -- high
priority -- low
priority -- medium
priority -- staff-wanted
status -- development
status -- discussion
status -- need review
status -- production
status -- ready to merge
status -- todo
To Do
type -- bug
type -- hygiene
type -- improvement
type -- new feature
bug
duplicate
enhancement
help wanted
invalid
question
wontfix
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference: DGNum/gestioCOF#293
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Pas de question de vie privée en jeu ici (il me semble ?) :
Je peux essayer de faire ça vu que c'est moi qui avait fait la limite de date dans l'historique.
Les trez ont un compte/des permissions particulières pour les identifier, ou je donne la capacité a tous ceux uqi ont la permission
kfet.access_old_history
?mentioned in merge request !508
Je viens de voir que ce truc avait été réglé, cimer 👍
Il faudrait le passer en prod, ça m'a été demandé récemment.
Au fait, je me pose une question : est-ce que cette feature ne donnerait pas un moyen détourné d'accéder à l'historique de n'importe qui ? J'ai l'impression qu'en l'état actuel des choses, une personne malveillante avec les permissions appropriées pourrait :
#13
en#14
#13
Je pense qu'il serait judicieux de rajouter (si ce n'est pas déjà fait) un test pour interdire de modifier le trigramme
#13
ou de l'attribuer à quelqu'unNormalement c'est déjà le cas; cf ici et là