- Shipped
- 2 septembre 2026 à 07:07 UTC
- Author
- Kamo
- Commit
- ad48f49
Un membre qui signe avec la boîte aux lettres de l'organisation a marqué le primaire sur son membre les paramètres se sont vu offrir chaque espace de travail auquel leur compte utilisateur appartient. Le l'adresse n'existe qu'à l'intérieur d'une seule organisation et les boîtes aux lettres sont uniques sur (org-id, e-mail), pas à l'échelle mondiale - donc la signature avec elle est signée dans THERE. Le les autres espaces de travail du compte restent accessibles par le nom d'utilisateur du compte ou e-mail, qui est le cas d'un identifiant à l'échelle du compte. L'identifiant porte désormais un champ d'application. Un identifiant de compte le laisse vide et rien ne change; une adresse mailaire membre nomme l'orgue(s) qu'il est primaire, et cet ensemble est la seule chose que l'indicatif peut entrer. Rétrécissement de la liste, le tirage au sort est cosmétique seul: le choix revient à partir d'un navigateur, et le membre est généralement un véritable membre de l'autre les espaces de travail, donc la ré-réprimande de l'appartenance /session/sélectionner passerait. La restriction se trouve donc dans le jeton de sélection, dans Redis, où l'appelant n'est pas parvenu à et revient avec le jeton quand une faute transitoire le retourne, ou un ré-essai s'élargirait silencieusement en une connexion sans restriction. - PrimaryMailboxIdentityLookup: la recherche unscoped retourne les ids avec le identificateur id. Regrette toujours lorsque l'adresse nomme deux comptes différents; un le compte qui le détient dans deux de ses propres options offre les deux, et rien d'autre. - CredentialResult gains orgScope, vide signifiant illimité. - loginWithoutesolvedHost filtres entérisables par celui-ci (ne jamais enlever, donc une adhésion inactive continue de tomber), refuse un indice d'orgo à l'extérieur de celui-ci les mots qu'un mot de passe erroné obtient, et ne présélectionne plus un dernierorg-id le l'adresse ne peut pas atteindre. - OrgSelectTokenService stocke userId:orgIds; un utilisateur nu id d'un pod milieu Le déploiement glissant continue de décoder, en tant que libre. Une restriction illisible finit fermés. - SessionSelectLe Contrôleur refuse un org 403 hors du champ d'application et ne remet pas le jeton en retour - ce n'est pas une faute que le membre n'a pas causé. Le chemin du domaine personnalisé n'est pas touché: l'hôte nomme déjà un org.