- Dikirim
- 24 Agustus 2026 pukul 20.42 UTC
- Penulis
- Kamo
- Commit
- 7a2e548
Identitas org berasal dari nama host hari ini: Organ HostResolver.resolveByFqdn mengubah < alias >. < domain > kedalam (orgId, providerId), dan SQL nya membutuhkan od.is _ dns _ verified = TRUE. Yang satu predikat adalah mengapa org baru dibuat tidak dapat masuk sampai pemiliknya mengkonfigurasi DNS -- DNS adalah prasyarat untuk akses, bukan hanya untuk pengiriman label putih. Sesi ini sudah membawa penyewa (KToken SID / OID, Redis * * blob), dan setiap jalur baca dikonfirmasi telah mengambil orgId dari itu. Jadi host berjalan-bantalan hanya pada empat jahitan: sesi minting, DNS Gerbang, tema, dan URL outbound tahan lama. Merekam model target (host > sesi, dengan petunjuk tidak pernah pemberian akses), split auth yang memisahkan kredensial tingkat-tinggi dari otorisasi tingkat org-, dan rollout enam fase di mana setiap fase dapat diubah sendiri -- mendorong pengangkutan, sehingga jalur tuan rumah terus bekerja sampai tidak ada yang menyebutnya.