Arrêtez de refuser un domaine parce que quelqu'un d'autre l'a dactylographié d'

FixSecurityService
Expédié
29 août 2026 à 02:30 UTC
Auteur
Kamo
Commite
a5818af

Création d'une organisation 409'd sur n'importe quelle ligne existante pour le domaine, ce qui signifie la première organisation à entrer sur "acme.com" a enfermé toutes les autres y compris celui qui possède effectivement acme.com, qui n'a alors eu aucun moyen d'y entrer. Personne prouve n'importe quoi en remplissant un formulaire, donc personne ne devrait être en mesure de nier un domaine en remplissant un en. L'appropriation est réglée une fois, plus tard, et une seule voie: le registre DNS TXT sur /setup/dns. C'est ce qui rend un domaine exclusif - DomainService le révoque partout ailleurs sur la vérification - et le routage ne suit qu'une ligne vérifiée. C'est l'autre moitié de cet engagement. OrgResolutionService.byDomain est le un deuxième résolveur d'hôte à or (le premier est findByDomain de la bibliothèque partagée) et il a lu n'importe quelle ligne, donc avec des doublons maintenant légaux il aurait remis un hôte à qui que ce soit qui l'a tapé en premier. Elle nécessite la propriété - vérifiée aussi, et prend le l'org le plus bas id lorsque les données historiques contiennent plus d'une, donc le même hôte toujours décide à la même organisation au lieu de celle de la rangée qui revient en premier. Le gestionnaire de domaine dupliqué sur POST /domains est conçu pour le raison: un duplicata ne peut être que le demandeur maintenant, et demander par son nom seul trouverait celui qui détient le domaine et dirait à ce membre que le leur Le duplicata appartient à quelqu'un d'autre.

Tous les changements

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation