1.3.31.0 の変更点
リリース日: 2023年2月13日。 1.3.30.1 からの変更です。
機能追加・仕様変更
- 運用・設定 — APIでユーザを作成する際にパスワードポリシーを無視するパラメータ機能が加わった。
- 運用・設定 — サイト作成APIに作成者のアクセス権を無効化するパラメータを利用できるようになった。
不具合修正
- その他 — 参照コピーでレコードを作成すると、読み取り専用の項目の値が空になる不具合を修正。
- その他 — プロセスと状況による制御の条件に自分が設定できない不具合を修正。
- 画面・表示 — ビューの日付フィルタのクリアが正しく行えない不具合を修正。
実装を読む
ユーザ API のパスワードポリシー判定
Security.DisableCheckPasswordPolicyIfApi が加わりました。配布値は false で、API のユーザ作成・パスワード更新でもポリシーを検証します。true の場合は、API 保存処理内のポリシー検証を通さない分岐になります(Security.json、UserUtilities.cs)。
この設定はリクエストのユーザ項目ではなく、サーバー全体の設定です。API キーごとに渡すパラメータとして扱いません。
サイト作成者への権限追加を止める
サイト API の DisableSiteCreatorPermission を true にすると、アクセス権を継承しないサイトを作る際の作成者権限の追加を止めます。作成者への権限追加は InheritPermission == 0 と、このフラグが無効であることを条件にしています(SiteApiModel.cs、SiteModel.cs)。
json
{
"ApiVersion": 1.1,
"ApiKey": "API_KEY",
"DisableSiteCreatorPermission": true
}既存のアクセス権をまとめて削除するフラグではなく、サイト作成時に追加する権限の制御です。