- Spegnimento
- 24 agosto 2026 alle ore 21:40 UTC
- Autore
- Kamo
- Impegno
- ee0a8e5
La guardia legge l'ID dell'host org con /"id"\s*:\s*(\d+)/ - una cifra nuda subito dopo il colon. Il JsSafeLongSerializer di SecurityService scrive qualsiasi Molto sopra il 2^53 come JSON STRING, e ogni org qui è un 19-digit Unique rowid() circa 1.17e18, quindi il id arriva sempre citato e che il modello non corrispondeva a niente. hostOrgIdStr era quindi sempre nullo, e paragone seduto dietro `if (hostOrgIdStr && ...)`, quindi non corse mai. Quello controllo incrociato su questo percorso è stato inerte. Tre cambiamenti: Accettare un id citato, quindi il confronto avviene affatto. Fail CLOSED quando l'host org non può essere risolto. In precedenza procedeva "per preservare il comportamento attuale", che ha reso il check skippable da qualsiasi cosa che potrebbe far fallire la ricerca. Rifiutare costa un vero login; procedere costi i diritti dell'organizzazione sbagliata. Salta il confronto interamente sul host della piattaforma. L'ospite adesso serve ogni org senza un dominio del proprio, in modo da risolverlo produce KamoCRM Inc. e una sessione per qualsiasi altro org sembrerebbe un errore... rifiutare esattamente il segno in questo lavoro esiste per consentire. Ecco il firmato la sessione nomina l'organizzazione ed è l'autorità; un host che nomina uno l'inquilino deve ancora accettarlo.