- Shipped
- 24 agosto 2026 alle ore 23:42 UTC
- Author
- Kamo
- Commit
- 7ff6939
Login, registrazione e la sala riunioni dipingono i colori di un'organizzazione prima che esista una sessione. Sapevano quale dal nome dell'ospite, che è esattamente ciò che un'organizzazione senza un nome host del proprio non può fornire. GET /api/security/org/public/{ref} trasforma un esplicito riferimento ?org= l'id come cifre, o l'alias -- in qualcosa da dipingere. Marca SOLO: nome, logo, colori, locale, tema host. Non caratteristiche, non diritti, non domini, non membri. Il primo tentativo di questo riusò il record di organizzazione proiettato e il ratchet endpoint lo ha rifiutato, correttamente -- gli alias sono indovinabili, quindi un record completo dietro un indovinabile riferimento enumera la configurazione di ogni organizzazione. Ciò che rimane è quello che qualcuno che apre la pagina di firma di quell'organizzazione vede già, e testare i campi esclusi individualmente in modo da rimettere uno indietro deve essere deliberato. Solo per leggere. L'applicazione sibling /org/domain/{host} auto-provisions come una effetto collaterale; un endpoint raggiungibile indovinando non deve scrivere. Un riferimento sconosciuto 404s, e così fa un alias ambiguo -- diPublicRef già rifiuta una denominazione diversi org, e questo indica che il rifiuto raggiunge il chiamante come "nessuna tale organizzazione" piuttosto che come qualcun altro branding. Il chiamante torna alla piattaforma. temaDomain porta lo stesso valore la shell e l'uso del provvisto di tema, così una schermata di pre-sessione legge il marchio di un org dalla cartella era effettivamente scritto a -- {alias}.kamocrm.com per un org senza dominio. Passo 947 test.