- Shipped
- 29 aprile 2026 alle ore 22:20 UTC
- Author
- Kamo
- Commit
- 6b4a436
auto-login ha accettato qualsiasi *** e ha coniato un OTK puntando indietro ad esso, indipendentemente da quale sia la destinazione interna.* host appartiene. Un cookie stale o cross-org *** superficiale al login. è stato propagato nel sottodominio interno dell'ospite, producendo il "La mia sessione è per il sintomo sbagliato org". Risolvere il dominio apex dell'host corrente al suo org via /api/security/org/domain e richiedono che l'orgID della sessione corrisponda prima di emettere OTK. Fail-open sugli errori del risolutore per preservare il comportamento attuale quando SecurityService è Non raggiungibile.