Deja de exigir la verificación DNS para iniciar sesión

FixSecurityService
Se descapó
24 de agosto de 2026 a las 20:56 UTC
Autor
Kamo
Compromit
e91fc9f

OrgHostResolver.resolveByDomain filtrado en od.is-dns.verified = TRUE, así una fila de dominio que existía pero no había terminado de verificar resuelto a nada e iniciar sesión se negó con "Proveedor de organización y/o organización no fue encontrado". DNS registra si se puede servir tráfico en un huéstre hasta ahora - un hecho sobre la construcción de URLs - no si un miembro puede autenticación, y usarlo como predicado de acceso es lo que hizo la configuración de DNS un requisito previo para el uso del producto. Contra la finca viva este predicado tenía 13 de los 23 activos organizaciones en la capa de auth. Cada uno de ellos tiene una fila de dominios ya; ninguno está verificado por DNS, y cada uno es su propio proveedor de seguridad, así que Ni el camino del dominio ni el alias camino resuelto para ninguno de ellos. Consultado antes de quitarlo: no hay dos organizaciones activas que se presenten las mismas dominio de nivel superior, por lo que nada se vuelve ambiguo. El modelo de amenaza es Sin cambios: llegar a un huéstre todavía requiere controlar el DNS para ello, y La demanda todavía rechaza una segunda reclamación sobre el mismo FQDN. Añade OrgResolutionService, que responde "qué organización es esto en un solo lugar. Tres implementaciones discreparon al respecto: esta requerido verificación DNS, ************* No revisó nada, y ************* no revisó ni un bandera activa, por lo que la respuesta dependía de la que llegó una persona que llamó. Es resuelve por id, por ref público (los dígitos son ids y nunca caen a el alias busca, por lo que los espacios de nombres no pueden solaparse en silencio), o por host. Pasan 875 pruebas.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios