- Verschifft
- 2. September 2026 um 07:07 UTC
- Autor
- Kamo
- Ausschuss
- ad48f49
Ein Mitglied, das sich mit der org Mailbox anmeldet, markiert Primary auf sein Mitglied Die Einstellungen wurden jedem Arbeitsplatz angeboten, dem ihr Benutzerkonto gehört. Die Adresse existiert nur innerhalb einer Organisation - Mailboxen sind einzigartig auf (org_id, E-Mail), nicht global - so dass die Anmeldung mit ihm ist die Anmeldung in THERE. Die Die anderen Arbeitsbereiche des Kontos bleiben über den eigenen Benutzernamen des Kontos erreichbar oder E-Mail, für die eine kontoweite Kennung ist. Die Kennung hat nun einen Umfang. Eine Kontokennung lässt es leer und Änderungen ändern sich; eine Postfachadresse des Mitglieds benennt die org(s) ist sie primär in und dieser Set ist das einzige, was der Anmeldegang eingeben darf. Die Verengung der Liste, die der Picker zeichnet, ist kosmetisch für sich: Die Wahl kommt zurück von einem Browser, und das Mitglied ist in der Regel ein echtes Mitglied des anderen Arbeitsbereiche, so /session/select's Mitgliedschaft Re-proof würde passieren. Die Beschränkung lebt daher in der Auswahlmarke, in Redis, wo der Anrufer nicht erreichen kann es - und geht zurück mit dem Token, wenn ein vorübergehender Fehler gibt es zurück, oder ein Wiederaufnahmeversuch würde sich stillschweigend zu einer uneingeschränkten Anmeldung ausweiten. - PrimaryMailboxIdentityLookup: Die ungekopierte Suche gibt die org ids mit der Benutzer-ID. weigert sich immer noch, wenn die Adressierung zwei verschiedene Konten nennt; eins Konto hält es in zwei seiner eigenen Orgs bietet sowohl, und nichts anderes. - CredentialResult Gewinne orgScope, leere Bedeutung uneingeschränkt. - loginWithoutAResolvedHost filtert enterableOrgs von ihm (nur jemals entfernen, so eine inaktive Mitgliedschaft fällt immer noch aus, lehnt einen ?org= Hinweis außerhalb davon ab die Wörter, die ein falsches Passwort erhält, und nicht mehr vorwählt ein last_org_id Adresse kann nicht erreicht werden. - OrgSelectTokenService speichert userId:orgIds; eine nackte Benutzer-ID von einer pod Mitte Walzling-Entwurf noch dekodiert, als unbeschränkt. Eine unlesbare Einschränkung versagt geschlossen. - SessionSelectController lehnt ein Out-of-scope org 403 ab und gibt die token zurück - das ist kein Fehler, den das Mitglied nicht verursacht hat. Der Custom-Domain-Pfad ist unberührt: Der Host benennt bereits eine org.