测出流程管理bug,多租户模式无效

Bug 已结 1 1018
346527359
346527359 剑圣 2020-05-07 16:35

1、只要不是默认的000000租户ID登录的,点开流程管理里面的任何一个菜单都会报错,一报错就会退出到登陆界面;

2、我把权限改成 @PreAuth(RoleConstant.HAS_ROLE_ADMIN),用非管理组租户登录后居然能看到其他租户的流程,并且能对其他租户的流程进行删除和修改;



1条回答
  •  smallchill
    smallchill (最佳回答者)
    2020-05-08 10:06

    流程管理只设定给000000租户的管理员使用,相当于是只给开发人员使用。租户是不能使用的。你把源码改成其他租户管理员都可以访问,那必然是可以看到其他数据的。

    0 讨论(1)
提交回复