Rifiutare quando la sessione ogID non corrisponde a host org

Fixkamo-login
Shipped
29 aprile 2026 alle ore 22:20 UTC
Author
Kamo
Commit
6b4a436

auto-login ha accettato qualsiasi *** e ha coniato un OTK puntando indietro ad esso, indipendentemente da quale sia la destinazione interna.* host appartiene. Un cookie stale o cross-org *** superficiale al login. è stato propagato nel sottodominio interno dell'ospite, producendo il "La mia sessione è per il sintomo sbagliato org". Risolvere il dominio apex dell'host corrente al suo org via /api/security/org/domain e richiedono che l'orgID della sessione corrisponda prima di emettere OTK. Fail-open sugli errori del risolutore per preservare il comportamento attuale quando SecurityService è Non raggiungibile.

All changes

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo