- Spegnimento
- 2 settembre 2026 alle ore 19:27 UTC
- Autore
- Kamo
- Impegno
- 02f0fd7
Un membro che ha firmato il login. kamocrm.com, scelto uno spazio di lavoro dal scegliente, e atterrato dentro di esso — su interno. kamocrm.com, indossando il il nome host della piattaforma piuttosto che quello per cui la loro organizzazione ha pagato. Entrambi i percorsi firmati hanno derivato la destinazione dal nome host REQUEST da solo, scambiando l'etichetta principale per "internal". Questo hostname risponde "dove era la password digitata, mai "dove vive questo spazio di lavoro": login. lo schermo di accesso per ogni organizzazione senza un ospite proprio, così host condiviso non può distinguere tra gli spazi di lavoro in offerta. Niente il percorso di accesso mai chiesto l'organizzazione CHOSEN per il suo dominio — il il sentiero aveva risolto tutto da tutto il tempo. Risolto in SignInCompletionService, l'unico cancello entrambi i percorsi già condividono, quindi questo non può sparire da uno di loro. L'ospite richiesto rimane come il fallback, che è quello che ogni organizzazione senza un dominio finito del suo il proprio continua a usare — comportamento immutato per la maggior parte della tenuta. Tre condizioni sulla riga di dominio, tutte portanti: parent id IS NULL una riga alias memorizza un'etichetta nuda (internal, api), che non è un nome host proprietà verified diverse organizzazioni possono NOME lo stesso dominio; solo il uno che ha dimostrato il controllo DNS riceve il suo traffico, e che è la riga trovareAllByVerifiedDomain risolve un host Torna a. Routing su una riga non verificata avrebbe consegnato un membro a un ospite che si risolve all'organizzazione di qualcun altro ssl confirmed a meramente CONFIGURED domain non è un host che si può aprire; un il certificato mancante dà un browser interstiziale, e il una volta chiave nell'URL viene speso in entrambi i modi Il tie-break e il filtro registrabile provengono da OrgDomains. preferito, così questo concorda con ogni altra decisione hostname sulla piattaforma. Quel filtro è anche quello che scende localhost — una riga radice reale, attiva, verificata, ssl-confirmed su la propria organizzazione della piattaforma, e non un nome host nessuno può aprire. Deliberatamente NON richiede la fila "internal` alias bambino: le organizzazioni questo più colpisce portare solo il dominio radice, e interno. fornito in DNS e certificati indipendentemente da quella riga. Un ospite nullo viene restituito invariato. Un chiamante che non ha chiamato nessuno sta dicendo che è il origine dello spazio di lavoro e sostituire un nome host di produzione invierebbe un accesso locale attraverso Internet. Controllato contro le righe di produzione e gli host: optionone.com si impegna a internal.optionone.com (live, valido per-FQDN); un'organizzazione che digitato un dominio che non ha mai verificato mantiene interno. kamocrm.com; la piattaforma org si risolve a internal.kamocrm.com come prima; e tutte le nove altre organizzazioni tenere un dominio verificato servire un certificato valido sul loro host interno. Il cross-apex hop è sicuro: kamo-internal's /validate spende la chiave di una volta contro la propria origine e mantiene la sessione in sessione per-tabStorage, quindi la cookie kamo-login imposta sul segno-in origine non è mai stato quello che ha portato.