- Shipped
- 12 maggio 2026 alle ore 06:08 UTC
- Author
- kamo
- Commit
- c2eddc4
Quando /settings/carico account per un utente che non ha CONFIGURE SYSTEM sul attuale org, il comportamento precedente era un redirect silenzioso a /settings — un dead-end per i proprietari di baby-org il cui permesso di amministratore vive in un diverso Org. Il caso classico: Daniel possiede GNosia (bambino) ed è un semplice team- membro di KamoCRM Inc. (parent). Quando clicca sul link "Apps & Features" Dal padre e' l'UI, e lo mette in mezzo. — dove non può legittimamente configurare — e viene rimbalzato. Ora la pagina: 1. Rileva il reindirizzamento sta per sparare. 2. Fetches /api/security/org/my-networks per l'utente. 3. Trova un org di proprietà di questo utente che non è l'attuale e il cui la configurazione del dominio è completa. 4. POSTs /api/security/enter-as per quel org per minare un OTK. 5. finestra.location.sostituire al E' il momento giusto. 6. /validate scambia OTK, imposta il *** cookie sul org di proprietà sottodominio (dove Daniel è l'amministratore), e in avanti per l'originale scheda. Apps & Caratteristiche carica nel contesto corretto org. Passare a /impostazioni solo quando l'utente non possiede nessun altro org (il comportamento originale è conservato per i casi non-cross-org).