Refuser un pseudonyme qui nomme plus d'une organisation

FixSecurityService
Expédié
24 août 2026 à 23:04 UTC
Auteur
Kamo
Commite
8621cf4

byAlias a pris LIMIT 1 over orgs.alias, qui n'a pas de contrainte de caractère unique: la carrière de chemin le vérifie par le fournisseur de sécurité et PUT/org/-id- ne le fait pas Vérifiez-le du tout. Le domaine vivant se répète vraiment -- quatre organisations partager "acme-corp" et deux parts "kia-kaha" - alors ororgacme-corp résolu à quelle que soit la rangée que la base de données est revenue en premier, et pourrait résoudre à une une organisation différente un jour différent. Un pseudonymes ne nomme maintenant une organisation que lorsqu'elle en nomme exactement une organisation. C'est la règle de la plate-forme s'applique déjà à une adresse mailbox décantant à deux comptes: un identifiant qui nomme deux choses ne nomme ni l'un ni l'autre. L'org id est sans équivoque et fonctionne toujours, de sorte que rien ne devient inaccessible. Un indice unique mondial sur orgs.alias est la solution réelle et vaut toujours la peine faire, mais il ne peut pas être créé contre ces données jusqu'à ce que ces cinq orgs soient re-aliased -- et choisir arbitrairement dans l'intervalle est pire que de dire non. 940 épreuves passent.

Tous les changements

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation