Lascia che il guscio prenda il suo org dalla sessione, non l'host

FeatureSecurityService
Spegnimento
24 agosto 2026 alle ore 21:28 UTC
Autore
Kamo
Impegno
f5f2fbe

il layout radice di kamo-internal legge l'intestazione di Host, strisce "interne". fetches /org/domain/ <that>. Su un ospite che serve un inquilino che è lo stesso domanda come "che org sono"; su un host condiviso è una domanda diversa con una risposta sbagliata -- restituisce chi possiede l'host, quindi un membro che inserito un org senza domini sarebbe consegnato il marchio di KamoCRM Inc., caratteristiche e bandiere. Aggiunge GET /api/security/org/current, riportando il record proiettato per organizzazione la SESSIONE del chiamante è dentro. Il layout può raggiungerlo perché già inoltra l'intestazione Cookie e un *** cookie esiste, quindi il server può vedere una sessione anche se la sessioneStorage è invisibile a un documento richiesta. Non prende nessun parametro, deliberatamente. Il primo progetto ha accettato un id o un alias E poi... correttamente rifiutata: quella forma rende ogni record di org enumerabile indovinando un alias, e gli alias sono Indovina. La sessione sa già in che direzione si trova, quindi un parametro potrebbe chiederne solo una diversa. Con la sessione risolta ratchet passa da solo piuttosto che bisogno di una voce di base. La proiezione viene estratta piuttosto che copiata. Due endpoint che ritornano due forme dello stesso record è il fallimento che vale la pena prevenire -- un cliente non si può dire quale detiene, e si allontana la prima volta solo uno è aggiornato. Passo 928 test.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo