URI-encode WOPISrc - trust all api.* WOPI hosts (multi-tenant)

FixDocsService
Se descapó
1 de julio de 2026 a las 1:24 UTC
Autor
Sage
Compromit
45421bb

Abrir un doctorado para un inquilino no kámocrm fracasó con 'anfiel WOPI no autorizado'. Los grupos de ajenos de Docs sólo confiaron en api.kamocrm.com (los Docs-des-despliegue env hardcoded aliasgroup1), por lo que los huésmos de WOPISrc multiinquilino como api.optionone.com fueron rechazados. Y enfriwsd advirtió que WOPISrc debe ser abrigo-codificado. - buildDocsUrl: URI-encode WOPISrc (rupturas no codificadas a través de proxies/LBs). - Docs-displiegue: aliasgroup1 -- regex 'https://api...*' para confiar en cada api.-tenant-domain. El WOPI JWT firmado sigue siendo la verdadera puerta de la austeridad.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios