Aceptar la dirección del buzón primario de un miembro como identificador de inicio de sesión

FeatureSecurityService
Se descapó
6 de agosto de 2026 a las 21:41 UTC
Autor
Kamo
Compromit
a0356dd

La dirección que un miembro da es generalmente el buzón de org marcado Primary on su configuración de miembro, no lo que sea en su cuenta de usuario. la forma de inicio de sesión fracasó, y la contraseña olvidada para ello en silencio no hizo nada. Ambos ahora vuelven a caer de nuevo a ella, después de que la cuenta de usuario/email haya tenido su opinión, por lo que credenciales de cuenta todavía ganan y no hay cambios de login existentes significado. Un buzón dirección sólo nombra una cuenta dentro de un org, por lo que la caída se ve en el org resuelto desde el host de inicio de sesión; el inicio de sesión ya hizo esa resolución, que ahora vive en OrgHostResolver para que la recuperación pueda compartirlo. La consulta de la cuenta vuelve a correr por resuelto id, dejando cada puerta desactivada, bloqueada, caducada, membresía activa, contraseña, exactamente donde estaba. Una dirección que nombra dos cuentas se resuelve Tampoco. El proxy de recuperación en kamo-login tiene que reenviar el host del navegador para cualquiera de esto para llegar al backend; EMAIL-NOT-VERIFIED ahora lleva al usuarioId, desde el La mano de verificación ya no podía volver a encontrar la cuenta de lo que se mecanografió.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios