- Expédié
- 28 septembre 2026 à 16:52 UTC
- Auteur
- Kamo
- Commite
- b55d654
Tout membre d'une organisation sans racine pourrait ajouter la racine victim.kamocrm.com (POST /api/security/domaines n'a pas vérifié le bon). Liste des domaines puis auto-gués it to owner vérified - aucun client ne peut publier un enregistrement TXT dans la plateforme zone - et la vérification révoque le nom de toute autre organisation, propriété de la victime vérifiée et est dns vérifiée. interne.victim.kamocrm.com puis arrêt de l'acheminement vers la victime : une panne d'identification croisée et une surface de marquage. Pour un hôte sous une plate-forme apex le premier titulaire le garde maintenant (PlatformHostClaims: une autre racine d'org sur le nom, un autre alias d'org <label>.<root>, ou un autre l'alias web d'org <label>.<apex>): - CONFIGURE SYSTEM (le droit /settings/essentiel 'Domaine personnalisé' est fermé sur), le propriétaire de l'organisation, ou surélevé sinon 403 MISSING RIGHT. - Créer ou renommer une racine sur un hôte de plate-forme détenu est 409 PLATFORM HOST TAKEN, à moins que la plateforme ne le fasse avec une fenêtre en mode dieu ouverte. Création d'une organisation avec un domaine dactylographié le refuse de la même manière, avant que quelque chose ne soit écrit. - La plate-forme-sous-domaine auto-guérison ne vérifie jamais une seconde revendication, donc il ne peut jamais révoquer le titulaire. Le domaine d'un client est inchangé : son enregistrement TXT le règle. Audité 2026-09-28: aucune racine plate-forme-sous-domaine ou alias hôte est détenu par deux orgs. Examen final de la DS99 I-3.
