- Verschifft
- 4. September 2026 um 16:54 UTC
- Autor
- Kamo
- Ausschuss
- 84e231a
Forgot-Passwort löste die auf dem Formular getippte Adresse gegen zwei Quellen auf: das Konto E-Mail, und die org Mailbox markiert Primary auf dem Mitglied Einstellungen. Die zweite liest email_provider.mailboxes / member_mailboxes, rows die nur existieren, wenn der E-Mail-Provider der org konfiguriert und synchronisiert wurde. Ein Org, das seine Post irgendwo vergibt, die wir nicht verwalten, hat dort keine Reihen bei alles. Harmony Home Loans von KamoMail zu Google Workspace, dessen API ist noch nicht eingerichtet, so dass beide Tabellen sind leer für sie, und ihre Mitglieder Konto E-Mails sind persönliche gmail/yahoo Adressen. Die Adresse, die sie tatsächlich eingeben, ist ihre @harmonyhomeloans.net Arbeitsadresse, die keine Quelle entsprach, so jeder Versuch protokolliert RecoveryService.emailInitiate: kein Benutzer für E-Mail gefunden (nicht aufschlussreich) und zurückgeschickt "wenn diese E-Mail registriert ist, wurde ein Wiederherstellungslink gesendet" nichts geschickt hat. Ein Passwort-Reset ist ein grundlegender Systemfluss; er muss nicht abhängig davon, wie eine org ihre Mailboxen konfiguriert hat. Diese Adresse war zu Protokoll, die die ganze Zeit, in members.email, die geschrieben wird wenn das Mitglied erstellt wird und unabhängig von jedem Anbieter ist. Es ist jetzt die letzte Bezeichner versucht, auf Wiederherstellung und bei der Anmeldung gleichermaßen, nach dem Konto Identifier und die primäre Mailbox haben beide ihre Meinung - so nichts, dass bereits aufgelöst ändert Bedeutung. Wie eine Mailbox-Adresse ist es org-scoped, so dass es nicht nur benennt, wer unterschreibt in aber wo: der ungeskopierte Login-Pfad nimmt die org-IDs mit dem Konto und beschränkt sich auf sie, genau wie ad48f49 für eine Mailbox. Ohne dass die Anmeldung durch Arbeitsadresse jedem Arbeitsbereich die Konto gehört zu. Eine Adresse, die zwei verschiedene Konten noch benennt authentifiziert weder.