Rechaza cuando la sesión orgID no coiná con el anfitrión org

Fixkamo-login
Se descapó
29 de abril de 2026 a las 22:20 UTC
Autor
Kamo
Compromit
6b4a436

auto-login aceptó cualquier *** y acuñaron una OTK apuntando hacia él, independientemente de a qué destino interior.* albergue pertenece. Una galleta rancio o cruzado *** apareció en login. se ha propagado en el subdominio interno de ese huésped, produciendo el "mi sesión es para el síntoma equivocado de org". Resuelva el dominio de ápice del huésped actual a su org vía /api/security/org/domain y requiere que el orgID de la sesión coincida antes de emitir la OTK. Fracible-abierto en errores de resolución para preservar el comportamiento actual cuando SecurityService está inalcanzable.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios