a223923fd6305b6ba7860ac5b07f7c5023cf015b
ask() chiamava requireAuth() ma non requireOrgAccess(), quindi getCurrentOrgId() restava null → org_data_ok sempre falso → ARIA rispondeva "non ho accesso ai dati" anche con membership valida. Ora l'org si risolve da X-Organization-Id → param org_id → currentOrgId → org primaria dell'utente; lo spoofing resta neutralizzato dal controllo membership esistente. Verificato: ARIA ora cita i numeri reali (rischi/incidenti/asset...) via /api/ai/ask. Bug pre-esistente (Fase B 24/6), emerso nel test di rilascio V3. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Description
NIS2 Agile - Piattaforma SaaS per compliance NIS2 (EU 2022/2555)
42 MiB
Languages
HTML
46.2%
PHP
38.8%
JavaScript
12.6%
CSS
1.9%
Python
0.5%