- Verschifft
- 29. August 2026 um 02:27 UTC
- Autor
- Kamo
- Ausschuss
- 6e0422c
Drei Regeln, und sie machen nur gemeinsam Sinn. **Eine Domain zu benennen behauptet nichts.** Ein FQDN war hier weltweit einzigartig, also erste Organisation, die "acme.com" eingegeben "acme.com" ausgesperrt jede andere - einschließlich die Firma, die tatsächlich acme.com besitzt, die dann überhaupt keinen Platz hatte. Jemand, der nichts bewiesen hat, darf jemandem, der eine Domain verweigern kann kann. Doppelte Reihen zwischen Organisationen sind jetzt legal; eine Wiederholung innerhalb von ONE Organisation ist immer noch abgelehnt, weil das ein Fehler ohne Bedeutung ist als eine konkurrierende Forderung. **Nur eine verifizierte Domain-Routen.** findByDomain benötigt jetzt ownership_verified auf der Top-Level-Reihe, so ein Host geht an die Organisation, die Kontrolle bewiesen seine DNS und nicht an diejenigen, die es zuerst getippt. Ohne diese Paarung die erste Regel wäre eine offene Tür: behaupten somebank.com und warten. Ein Alias erbt seine Die Überprüfung der Eltern - die TXT-Anfechtung wird immer nur für den Scheitelpunkt ausgestellt - und die von der expliziten Eltern beitreten gelesen wird, nie als d.parent.ownershipVerifiziert, die Hibernate als innere Verbindung über die gesamte Abfrage aussendet und jeden fallen lassen würde apex Reihe. **Verifizierung nimmt die Domain von allen anderen.** setOwnershipVerified widerruft das gleiche FQDN, wo auch immer es gehalten wird, so gibt es höchstens einen Halter an einem Zeit. Dies ist keine Höflichkeit: zwei verifizierte Zeilen sind beide routable, und die resolver würde den Datenverkehr an die zuerst zurückgegeben. Eine Organisation, die eine Domain im vergangenen Jahr überprüft und hat seitdem ließ es verfallen würde erhalten Sie die Post von wem sie jetzt besitzen. Die DNS-Überprüfung des Verlierers geht mit ihm, weil es einen Hostnamen beschreibt, der nicht mehr auf sie zeigt. Das Erlauben von Duplikaten bricht dann jede Suche, die eine Zeile angenommen, und eine von das war kein Crash, sondern eine Entführung: upsertDomain abgestimmt auf der Domain NAME und dann neu zugewiesen, was es der rufenden Organisation gefunden, so ein upsert hätte stillschweigend die Domäne einer anderen Organisation von ihr weggenommen. Es ist Organisation-kopiert jetzt. Der Rest - findeByDomain, updateSslInfoByDomain, transferDomainOwnership - ging durch einen einzigen InhaberOf(), die die bevorzugt geprüfte Zeile und sonst nimmt die niedrigste ID, so dass eine Domain-Besitzer kann Wechseln zwischen zwei Anfragen. Links als optionale Bindungen, die sie geworfen hätten **************** auf Daten, die das Schema jetzt erlaubt.