- Shipped
- 29. April 2026 um 22:20 UTC
- Author
- Kamo
- Commit
- 6b4a436
auto-login akzeptierte alle *** und prägte einen OTK, der darauf zurück zeigte, unabhängig davon, welche org der Zielintern.* Host gehört. Ein abgestandenes oder Cross-Ort *** Cookie bei der Anmeldung aufgetaucht. in die interne Subdomain des Wirtes propagiert worden, die "Meine Sitzung ist für die falsche Org" Symptom. Lösen Sie die Apex-Domain des aktuellen Hosts auf seine org via /api/security/org/domain und erfordern die Sitzungs-OrgID, bevor Sie das OTK ausgeben. Fail-Open auf Rechenfehler, um aktuelles Verhalten zu bewahren, wenn SecurityService ist unerreichbar.