- Se descapó
- 12 de mayo de 2026 a las 6:08 UTC
- Autor
- kamo
- Compromit
- c2eddc4
Cuando /settings/cuenta carga para un usuario que carece de CONFIGURE-SYSTEM en el corriente org, el comportamiento anterior era una redirigir silenciosa a /settings a sin salida para dueños de niños-org cuyo permiso de administración vive en un diferente org. El caso clásico: Daniel es dueño de GNosia (niño) y es un equipo sencillo- miembro de KamoCRM Inc. (padres). Cuando hace clic en un enlace "Apps & Features" de la interfaz de usuario del padre le cae en **************** - donde legítimamente no puede configurar - y lo rebotan. Ahora la página: 1. Detecta la redireccion en peligro. 2. Fetches /api/security/org/my-networks para el usuario. 3. Encuentra un org de propiedad por este usuario que no es el actual y quién La configuración de dominios está completa. 4. Mensajes /api/security/enter-as para que org para acuñar un OTK. 5. window.location.replace a ************* **************** 6. /validate intercambia el OTK, establece la galleta *** en el org's propiedad subdominio (donde Daniel ES el administrador), y reenvía el original pestaña. Apps & Características cargas en el contexto org correcto. Caer a través de /settings sólo cuando el usuario no posee ningún otro org (el comportamiento original se preserva para casos no cruzados).