ACSD-54472: Kunden eines abgelehnten Unternehmens können sich weiterhin authentifizieren

Der Patch ACSD-54472 behebt das Problem, dass Kunden eines abgelehnten Unternehmens sich weiterhin authentifizieren können und Kunden eines blockierten und abgelehnten Unternehmens weiterhin Bestellungen aufgeben können. Dieser Patch ist verfügbar, wenn Quality Patches Tool (QPT) 1.1.40 installiert ist. Die Patch-ID ist ACSD-54472. Bitte beachten Sie, dass das Problem in Adobe Commerce 2.4.7 behoben sein soll.

Betroffene Produkte und Versionen

Der Patch wird für die Adobe Commerce-Version erstellt:

  • Adobe Commerce (alle Bereitstellungsmethoden) 2.4.6

Kompatibel mit Adobe Commerce-Versionen:

  • Adobe Commerce (alle Bereitstellungsmethoden) 2.4.6 - 2.4.6 - p3
NOTE
Der Patch kann für andere Versionen mit neuen Quality Patches Tool -Versionen gelten. Um zu überprüfen, ob der Patch mit Ihrer Adobe Commerce-Version kompatibel ist, aktualisieren Sie das Paket magento/quality-patches auf die neueste Version und überprüfen Sie die Kompatibilität auf der Seite Quality Patches Tool: Suchen nach Patches. Verwenden Sie die Patch-ID als Suchschlüsselwort, um den Patch zu finden.

Problem

Die Kunden eines abgelehnten Unternehmens können sich weiterhin authentifizieren, und Kunden eines blockierten und abgelehnten Unternehmens können weiterhin Bestellungen aufgeben.

Zu reproduzierende Schritte:

  1. Erstellen Sie ein Unternehmen.
  2. Fügen Sie Produkte über GraphQL zum Warenkorb hinzu.
  3. Ändern Sie den Unternehmensstatus in "Blocked".
  4. Senden Sie eine GraphQL -Anfrage, um die Bestellung zu platzieren und ein verhandelbares Angebot zu erstellen.
  5. Ändern Sie den Unternehmensstatus in "Abgelehnt".
  6. Senden Sie eine GraphQL -Anfrage, um das Benutzerautorisierungstoken des Unternehmens abzurufen.
  7. Stellen Sie den Kundenstatus auf Inaktiv ein.
  8. Senden Sie eine GraphQL -Anfrage, um das Benutzerautorisierungstoken des Unternehmens abzurufen.

Erwartete Ergebnisse:

  • Die Bestellung und das verhandelbare Angebot werden vom Benutzer des Unternehmens Blocked nicht platziert.
  • Das Autorisierungstoken wird für den Benutzer des Unternehmens Abgelehnt nicht abgerufen.
  • Das Autorisierungstoken wird für den Kunden Inaktiv nicht abgerufen.

Tatsächliche Ergebnisse:

  • Die Bestellung und das verhandelbare Angebot werden vom Benutzer des Unternehmens Blocked platziert.
  • Das Autorisierungstoken wird für den Benutzer des Unternehmens Abgelehnt abgerufen.
  • Das Autorisierungstoken wird für den Kunden Inaktiv abgerufen.

Wenden Sie den Patch an

Verwenden Sie je nach Bereitstellungsmethode die folgenden Links, um einzelne Patches anzuwenden:

Verwandtes Lesen

Weitere Informationen zu Quality Patches Tool finden Sie unter:

Weitere Informationen zu anderen in QPT verfügbaren Patches finden Sie unter Quality Patches Tool: Suchen nach Patches im Quality Patches Tool -Handbuch.

recommendation-more-help
c2d96e17-5179-455c-ad3a-e1697bb4e8c3