[Nur PaaS]{class="badge informative" title="Gilt nur für Adobe Commerce in Cloud-Projekten (von Adobe verwaltete PaaS-Infrastruktur) und lokale Projekte."}

ACSD-54472: Kunden einer abgelehnten Firma können sich weiterhin authentifizieren

Mit dem Patch ACSD-54472 wird das Problem behoben, dass sich die Kunden eines abgelehnten Unternehmens weiterhin authentifizieren können und Kunden eines blockierten und abgelehnten Unternehmens weiterhin Bestellungen aufgeben können. Dieser Patch ist verfügbar, wenn Quality Patches Tool (QPT) 1.1.40 installiert ist. Die Patch-ID ist ACSD-54472. Beachten Sie, dass das Problem voraussichtlich in Adobe Commerce 2.4.7 behoben wird.

Betroffene Produkte und Versionen

Der Patch wird für die Adobe Commerce-Version erstellt:

  • Adobe Commerce (alle Bereitstellungsmethoden) 2.4.6

Kompatibel mit Adobe Commerce-Versionen:

  • Adobe Commerce (alle Bereitstellungsmethoden) 2.4.6 - 2.4.6-p3
NOTE
Der Patch könnte mit neuen Quality Patches Tool-Versionen auch für andere Versionen gelten. Um zu überprüfen, ob der Patch mit Ihrer Adobe Commerce-Version kompatibel ist, aktualisieren Sie das magento/quality-patches auf die neueste Version und überprüfen Sie die Kompatibilität auf der Seite Quality Patches Tool: Nach Patches suchen. Verwenden Sie die Patch-ID als Suchbegriff, um den Patch zu finden.

Problem

Die Kunden eines abgelehnten Unternehmens können sich weiterhin authentifizieren, und Kunden eines blockierten und abgelehnten Unternehmens können weiterhin Bestellungen aufgeben.

Schritte zur Reproduktion:

  1. Erstellen Sie eine Firma.
  2. Fügen Sie Produkte über GraphQL zum Warenkorb hinzu.
  3. Ändern Sie den Unternehmensstatus in Blockiert.
  4. Senden Sie eine GraphQL Anfrage, um die Bestellung aufzugeben und ein verhandelbares Angebot zu erstellen.
  5. Ändern Sie den Unternehmensstatus in Abgelehnt.
  6. Senden Sie eine GraphQL, um das Benutzerautorisierungs-Token des Unternehmens abzurufen.
  7. Kundenstatus auf "".
  8. Senden Sie eine GraphQL, um das Benutzerautorisierungs-Token des Unternehmens abzurufen.

Erwartete Ergebnisse:

  • Bestellung und verhandelbares Angebot werden nicht vom Benutzer der Firma Blocked platziert.
  • Autorisierungs-Token wird für den Benutzer des Unternehmens Abgelehnt nicht abgerufen.
  • Autorisierungs-Token wurde für den Kunden Inaktiv nicht abgerufen.

Tatsächliche Ergebnisse:

  • Bestellung und verhandelbares Angebot werden vom Benutzer des Blocked Unternehmens platziert.
  • Autorisierungs-Token wird für den Benutzer des Unternehmens Abgelehnt abgerufen.
  • Autorisierungs-Token wird für den Kunden inaktiv abgerufen.

Patch anwenden

Verwenden Sie je nach Bereitstellungsmethode die folgenden Links, um einzelne Patches anzuwenden:

Verwandtes Lesen

Weitere Informationen zu Quality Patches Tool finden Sie unter:

Weitere Informationen zu anderen in QPT verfügbaren Patches finden Sie unter Quality Patches Tool: Suchen nach Patches im Quality Patches Tool.

recommendation-more-help
c2d96e17-5179-455c-ad3a-e1697bb4e8c3