Linha de Produto: | RM |
---|---|
Segmento: | RH |
Módulo: | Automação de ponto |
Função: | Parâmetro de segurança |
País: | Brasil |
Ticket: | N/A |
Requisito/Story/Issue (informe o requisito relacionado) : |
Ao acessar o WebService POSTMAN ou SOAPUI, foi encontrada uma falha de segurança, onde um usuário que tem permissão em apenas uma coligada dentro do RM, consegue visualizar informações de outras coligadas, na qual não tem permissão, através do WebService.
Foi criado um parâmetro "Desconsiderar filtro de produto em WebService", junto com as classes de segurança para validar o acesso do usuário.