Refuser lorsque l'orgdID de session ne correspond pas à l'hôte org

Fixkamo-login
Expédié
29 avril 2026 à 22:20 UTC
Auteur
Kamo
Commite
6b4a436

auto-connexion acceptant n'importe quel ' et a frappé un OTK pointant vers elle, quel que soit l'org à laquelle l'hôte de destination interne. Un crête ou un œil de croisement et un biscuit recouvert à la logine. ont été propagés dans le sous-domaine interne de cet hôte, produisant le "ma session est pour le mauvais symptôme d'orgge". Résoudre le domaine apex actuel de l'hôte à son org via /api/security/org/domain et exiger que l'orgo de la session corresponde avant la publication de l'OTK. Débaxe sur les erreurs de résolveur pour préserver le comportement actuel lorsque SecurityService est incomer.

Tous les changements

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation