- Verschifft
- 12. Mai 2026 um 06:08 UTC
- Autor
- kamo
- Ausschuss
- c2eddc4
Wenn /settings/account loads für einen Benutzer, der CONFIGURE_SYSTEM auf der aktuelle org, das vorherige Verhalten war eine stille Umleitung zu /settings Sackgasse für Kinder-Org-Besitzer, deren Admin Erlaubnis lebt in einem anderen org. Der klassische Fall: Daniel besitzt GNosia (Kind) und ist ein schlichtes Team- Mitglied der KamoCRM Inc. (Eltern). Wenn er auf einen "Apps & Features"-Link klickt von der Eltern-Benutzeroberfläche landet es auf ************ "wo er legitimerweise nicht konfigurieren kann" und er wird abgeprallt. Nun die Seite: 1. Erkennt die Umleitung ist im Begriff zu feuern. 2. Fetches /api/security/org/my-networks für den Benutzer. 3. Findet ein im Besitz-by-this-User org, dass ISN'T die aktuelle und deren die Einrichtung der Domains ist abgeschlossen. 4. POSTs /api/security/enter-als für die org zu prägen ein OTK. 5. window.location.replace.replace to ************ ******************** 6. /validate tauscht das OTK aus, setzt das *** Cookie auf die eigenen org's subdomain (wo Daniel IST der Admin), und vorwärts zum Original tab. Apps & Features laden im richtigen Org-Kontext. Fallen Sie nur dann durch /settings, wenn der Benutzer keine andere Org besitzt (das ursprüngliche Verhalten wird für Nicht-Cross-Or-Fälle beibehalten).