wf-team-invite
Scopo
Trasforma un elenco incollato di persone — "nome + indirizzo", in qualunque forma
sia stato scritto da una persona — in account utente, ruoli, schede del personale
e inviti, e invia a ogni persona il link che le consente di accedere.
Esiste perché quattro servizi devono muoversi insieme per una riga di quell'elenco
(, rp-identity, rp-access, rp-staff più una lambda per le email) erp-auth
i microservizi non si chiamano tra loro.
Perché è anche il confine dei privilegi
rifiuta senza mezzi termini un JWT utente (rp-access), quindi nessuna superficie@Access("internal")
può assegnare un ruolo. centimanus esegue questo script con , e chiSERVICE_TOKEN
può eseguirlo ha un normale permesso — — verificatowf/workflows/wf-team-invite.js(x)
all'edge () e scritto in un unico file preset. Ecco perchésignal_provider.zig:146
il prodotto non ha il concetto di "amministratore".
Lo script non può sapere chi lo ha chiamato, quindi la protezione contro l'escalation è un elenco fisso:, manager, operator. viewer e owner non possono essere assegnati qui.root
Struttura
- fonti testuali —
+files.materialize, piùfiles.extractText;rawText - persone — prima
, un'espressione regolare riga per riga come fallback;rt.llm - un
per persona — utente, preset di base + ruolo, tag del gruppo, scheda,rt.attempt
invito; - la lettera — un tentativo separato, così un relay rifiutato costituisce un ramo e non un
account perso; - il report, i cui
la superficie trasforma in una tabella aperta contenente esattamentestaffIds
queste persone.
Rieseguire lo stesso elenco non crea problemi: un indirizzo noto viene , maiupdated
un secondo account.
Dipendenze dirette dei moduli
,g-access,g-auth,g-files,g-identity,g-notify,g-ses,g-smtpg-staff
Appartenenza alla soluzione
production
Origine
modules/workflows/wf-team-invite