Refuerzo de autorizacion en endpoints REST sensibles
Se reforzaron validaciones de permisos para evitar accesos cruzados entre usuarios y empresas.
Endpoints afectados
GET /api/v1/usuario/{idUsuario}/empresasGET /api/v1/puntoemision/{id}POST /api/v1/empresa/actualizarLogoPOST /api/v1/empresa/importarCertificadoPOST /api/v1/empresa/verificar-email-salientePOST /api/v1/empresa/verificar-email-entranteGET /api/v1/cfeemitido/getConfiguracionExportacionCfeGET /api/v1/cferecibido/representacionImpresaPOST /api/v1/facturacionrecurrente/crearPOST /api/v1/facturacionrecurrente/editar
Migracion recomendada
Verificar que cada llamada use un JWT con permisos y alcance de empresa/usuario correctos.
Que cambia
Se aplicaron controles adicionales de autorizacion en endpoints de consulta y configuracion para asegurar que cada usuario solo pueda operar sobre sus propios recursos o sobre recursos habilitados por su rol.
Impacto para integradores
Integraciones que antes enviaban identificadores de usuario o empresa fuera del alcance del token ahora pueden recibir respuestas de permisos/forbidden.
Migracion recomendada
- Revisar que el JWT usado corresponda al usuario/empresa objetivo de cada request.
- Evitar enviar
userIdde terceros en configuraciones de exportacion. - Validar en cliente que
idEmpresayidreferencien recursos propios antes de invocar la API.