Deja de rechazar un dominio porque alguien más lo escribió primero

FixSecurityService
Se descapó
29 de agosto de 2026 a las 2:30 UTC
Autor
Kamo
Compromit
a5818af

Crear una organización 409'd en cualquier fila existente para el dominio, lo que significaba la primera organización en entrar "acme.com" bloqueada entre todas las demás. Incluye a quien realmente sea dueño de acme.com, que entonces no tenía nada en absoluto. Nadie. prueba cualquier cosa rellenando un formulario, por lo que nadie debería ser capaz de negar un dominio rellenando una. La propiedad se instaura una vez, más tarde, y sólo una manera: el disco DNS TXT en /setup/dns. Eso es lo que hace que un dominio sea exclusivo. DomainService lo revoca En todas partes, en la verificación y el enrutado, sigue sólo una fila verificada. Que es la otra mitad de esta comisión. OrgResolutionService.byDomain es el el segundo anfitrión-a-orgocho (el primero es el hallazgo de la biblioteca compartidaByDomain) y leyó cualquier fila en absoluto, así que con duplicados ahora legal habría entregado un anfitrión a quien lo escribió primero. También requiere la propiedad, verificada, y toma el org más bajo ocios cuando los datos históricos tienen más de uno, por lo que el mismo anfitrión siempre se resuelve a la misma organización en lugar de a cualquier fila que vuelva primero. El manejador de dominio duplicado en POST /dominios es de organización-scoped para el la misma razón: un duplicado sólo puede ser el propio que llama ahora, y preguntando por su nombre sólo encontraría a quien tenga el dominio y le diría a este miembro que El duplicado pertenece a alguien más.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios