- Spegnimento
- 4 settembre 2026 alle ore 16:54 UTC
- Autore
- Kamo
- Impegno
- 84e231a
La parola forgot-password ha risolto l'indirizzo digitato sul modulo contro due fonti: l'e-mail dell'account, e la casella di posta di org ha segnalato Primary sul membro impostazioni. Il secondo legge email provider.mailboxes / member mailboxes, righe che esiste solo una volta che il provider di posta dell'org è stato configurato e sincronizzato. Un org che gestisce la sua posta da qualche parte che non amministra non ha righe lì Tutto. Harmony Home Prestiti spostati da KamoMail a Google Workspace la cui API è non ancora configurato, quindi entrambe le tabelle sono vuote per loro, e il loro account dei membri Le e-mail sono indirizzi gmail/yahoo personali. L'indirizzo che realmente digitano è il loro indirizzo di lavoro @harmonyhomeloans.net, che corrisponde a nessuna fonte, quindi ogni tentativo connesso RecoveryService.emailInitiate: nessun utente trovato per e-mail (non rivelare) e restituito "se questa email è registrata, un link di recupero è stato inviato" non aver mandato nulla. Un reset di password è un flusso di sistema fondamentale; deve non dipende da come un org ha configurato le sue caselle di posta. Quell'indirizzo era registrato tutto il tempo, nei membri. email, che è scritto quando il membro è creato ed è indipendente da qualsiasi fornitore. È ora ultimo identificatore provato, sul recupero e sul login allo stesso modo, dopo l'account identificatore e la casella di posta primaria hanno entrambi avuto la loro voce — in modo che nulla già risolto cambia significato. Come un indirizzo mailbox è org-scoped, quindi non nomina solo chi firma in ma dove: il percorso di login non indicato prende gli org ids con l'account e limita il sign-in a loro, esattamente come ad48f49 fa per una casella di posta. Senza che, firmando per indirizzo di lavoro avrebbe offerto ogni spazio di lavoro l'account appartiene. Un indirizzo che nomina due conti diversi ancora non autentica.