Sesión de entrada en el aso utiliza el proveedor de seguridad de org objetivo y el objetivo opcionalMemberId

FixSecurityService
Se descapó
23 de abril de 2026 a las 23:39 UTC
Autor
Kamo
Compromit
01feb45

Entrar-tal como estaba estableciendo Redis securityOrgId del usuario global security.provider, mientras que el inicio de sesión lo establece desde la cadena de org de org objetivo FQDN. Ese desajuste hizo cross-domain las palas se parecen a la fuente/proveedor org. Resuelve la seguridadOrgId de la target Organization.securityProvider como login. Cuando el cliente envía el objetivoMemberId (m-networks row), cargar a ese miembro por id y verificar pertenece al llamante y targetOrgId antes de crear ***/OTK.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios