一、该问题的重现步骤是什么?
非超管000000租户创建用户, 调用接口时tenantId置空, 接口不报错, 但是在接口调用过程中
blade会主动置tenantId为000000,
2. 如果roleId再置为超管权限的roleId, 则直接可以获得一个拥有超管权限的用户
3. 该bug相当于低层租户拥有了提权的能力, 造成损失的话不可估量
二、你期待的结果是什么?实际看到的又是什么?
三、你正在使用的是什么产品,什么版本?在什么操作系统上?
BladeX-2.5.0.RELEASE
Win10x64开发环境, Centos测试和线上环境
四、请提供详细的错误堆栈信息,这很重要。
五、若有更多详细信息,请在下面提供。
扫一扫访问 Blade技术社区 移动端