Inviare il membro all'ospite spazio di lavoro, non un percorso relativo

FixSecurityService
Spegnimento
25 agosto 2026 alle ore 01:25 UTC
Autore
Kamo
Impegno
a26b480

SignInCompletionService ha restituito un relativo /validate?otk=. Questo risolve contro l'host che ha servito lo SIGN-IN — login. ha una pagina /validate propria: spende la chiave una volta e router.push('/') torna alla schermata di accesso. Il membro non raggiunge mai il loro spazio di lavoro, e la chiave è un uso unico così riprova non aiuta. Avrebbe colpito ogni accesso sull'host della piattaforma, non solo i membri di diverse organizzazioni, perché un membro di uno è auto-selezionato attraverso stesso percorso di completamento. Il commento che rivendicava un percorso relativo era giusto perché "lo spazio di lavoro è raggiunto su qualsiasi origine servito il sign-in" era semplicemente sbagliato: il sign-in è kamo-login, lo spazio di lavoro è kamo-internal, e sono host diversi anche sulla piattaforma. Entrambi i percorsi di completamento ora nominano l'host workspace, derivato il modo in cui il percorso risolto host ha sempre fatto — scambiare l'etichetta leader per "internal" — così tutte e tre le terre nello stesso posto. Un host con nessuna etichetta leader produce null e rientra nel percorso relativo, che è corretto solo per un chiamante già servito dall'origine del workspace. Trovato tracciando il flusso prima di accendere il raccoglitore; la bandiera era ritorto in a34b8f8 e può tornare indietro ora. I test indicano la destinazione. Verificato su un clone pulito: passano 955 test.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo