- Spegnimento
- 2 settembre 2026 alle ore 07:07 UTC
- Autore
- Kamo
- Impegno
- ad48f49
Un membro che si iscrive con la casella di posta contrassegnata Primary sul loro membro le impostazioni sono state offerte a ogni spazio di lavoro il loro account utente appartiene. The indirizzo esiste solo all'interno di un'organizzazione — mailbox sono unici su (org id, e-mail), non globalmente — quindi la firma con esso sta firmando in THERE. The altri spazi di lavoro dell'account rimangono raggiungibili dal nome utente o dal nome utente dell'account e-mail, che è a cosa serve un identificatore a livello di account. L'identificatore ora ha un campo di applicazione. Un identificatore di account lo lascia vuoto e nulla cambia; un indirizzo mailbox membro nomina l'org(s) è Primary in, e che il set è l'unica cosa che il sign-in può entrare. Limitare la lista che il raccoglitore disegna è cosmetico da solo: la scelta torna da un browser, e il membro di solito è un membro autentico dell'altro spazi di lavoro, quindi /session/select's membership re-proof passerebbe. La restrizione vive quindi nel token di selezione, in Redis, dove il chiamante non può raggiungere esso — e torna con il token quando un difetto transitorio lo restituisce, o una riprovazione si sarebbe allargato silenziosamente in un segnale-in non limitato. - PrimaryMailboxIdentityLookup: il lookup unscoped restituisce gli org ids con il id utente. Rifiuta ancora quando l'indirizzo nomina due conti diversi; uno il conto che lo tiene in due delle proprie offerte org sia, e nient'altro. - CredentialResult guadagna orgScope, significato vuoto senza restrizioni. - loginSenzaAResolvedHost filtri enterableOrgs da esso (solo mai rimuovendo, quindi un membro inattivo ancora cade fuori), rifiuta un ?org= accenno al di fuori di esso in le parole che una password sbagliata ottiene, e non più preimposta un ultimo org id l'indirizzo non può raggiungere. - OrgSelectTokenService memorizza userId:orgIds; un utente nudo id da un pod mid dispiegare ancora decodi, come non limitato. Una restrizione illeggibile fallisce chiuso. - SessionSelectController rifiuta un out-of-scope org 403 e non consegna il token back — questo non è un difetto che il membro non ha causato. Il percorso personalizzato-dominio è intatto: l'ospite già nomina un org.