- Expédié
- 24 août 2026 à 20:56 UTC
- Auteur
- Kamo
- Commite
- e91fc9f
OrgHostResolver.resolveByDomain filtré sur od.is-dns-vérifié une ligne de domaine qui existait mais n'avait pas fini de vérifier résolu Rien et connexion refusée avec "Organisation et/ou prestataire d'une organisation n'a pas été retrouvée." DNS vérifie si le trafic peut être servi un hôte encore -- un fait sur la construction d'URL -- pas si un membre peut ou non s'authentifier, et l'utiliser comme un prédicat d'accès est ce qui a rendu la configuration DNS une condition préalable à l'utilisation du produit. Contre la succession vivante, ce prépit détenait 13 des 23 personnes actives. les organisations à la couche d'auth. Chacun d'entre eux a une ligne de domaine déjà; aucun n'est vérifié DNS, et chacun est son propre fournisseur de sécurité, donc ni le chemin de domaine ni le chemin d'alias ne se sont résolus pour aucun d'entre eux. Vérifié avant de le retirer : aucune organisation active ne revendique la même chose domaine de haut niveau, donc rien ne devient ambigu. Le modèle de menace est inchangé -- atteindre un hôte nécessite toujours de contrôler le DNS pour lui, et L'Uniqueness refuse toujours une deuxième demande sur la même FQDN. Il ajoute également OrgResolutionService, qui répond "quelle organisation est C'est ça en un seul endroit. Trois mises en œuvres n'étaient pas d'accord à ce sujet: celle-ci la vérification DNS requise, n'a vérifié rien, et n'a vérifié ni l'un ni l'autre drapeau actif -- donc la réponse dépendait de l'arrivée d'un appelant. C'est la résolution par id, par la ref publique (les chiffres sont des ids et ne tombent jamais à la recherche d'alias, de sorte que les espaces de noms ne peuvent pas se chevaucher silencieusement), ou par hôte. 875 essais passent.