#3529426: Add field and entity access check on `ApiAutoSaveController::post()`
Open
requested to merge issue/experience_builder-3529426:3529426-ApiAutoSaveController-post-access-check into 0.x
Compare changes
+ 44
− 11
@@ -15,6 +15,7 @@ use Drupal\Core\Entity\EntityPublishedInterface;
@@ -15,6 +15,7 @@ use Drupal\Core\Entity\EntityPublishedInterface;
@@ -150,7 +151,7 @@ final class ApiAutoSaveController extends ApiControllerBase {
@@ -150,7 +151,7 @@ final class ApiAutoSaveController extends ApiControllerBase {
@@ -159,6 +160,15 @@ final class ApiAutoSaveController extends ApiControllerBase {
@@ -159,6 +160,15 @@ final class ApiAutoSaveController extends ApiControllerBase {
@@ -176,19 +186,32 @@ final class ApiAutoSaveController extends ApiControllerBase {
@@ -176,19 +186,32 @@ final class ApiAutoSaveController extends ApiControllerBase {
$content_region = \array_values(\array_filter($auto_save['data']['layout'], static fn(array $region) => $region['id'] === XbPageVariant::MAIN_CONTENT_REGION));
@@ -196,6 +219,16 @@ final class ApiAutoSaveController extends ApiControllerBase {
@@ -196,6 +219,16 @@ final class ApiAutoSaveController extends ApiControllerBase {