Servire il marchio di un org a uno schermo senza sessione

FeatureSecurityService
Shipped
24 agosto 2026 alle ore 23:42 UTC
Author
Kamo
Commit
7ff6939

Login, registrazione e la sala riunioni dipingono i colori di un'organizzazione prima che esista una sessione. Sapevano quale dal nome dell'ospite, che è esattamente ciò che un'organizzazione senza un nome host del proprio non può fornire. GET /api/security/org/public/{ref} trasforma un esplicito riferimento ?org= l'id come cifre, o l'alias -- in qualcosa da dipingere. Marca SOLO: nome, logo, colori, locale, tema host. Non caratteristiche, non diritti, non domini, non membri. Il primo tentativo di questo riusò il record di organizzazione proiettato e il ratchet endpoint lo ha rifiutato, correttamente -- gli alias sono indovinabili, quindi un record completo dietro un indovinabile riferimento enumera la configurazione di ogni organizzazione. Ciò che rimane è quello che qualcuno che apre la pagina di firma di quell'organizzazione vede già, e testare i campi esclusi individualmente in modo da rimettere uno indietro deve essere deliberato. Solo per leggere. L'applicazione sibling /org/domain/{host} auto-provisions come una effetto collaterale; un endpoint raggiungibile indovinando non deve scrivere. Un riferimento sconosciuto 404s, e così fa un alias ambiguo -- diPublicRef già rifiuta una denominazione diversi org, e questo indica che il rifiuto raggiunge il chiamante come "nessuna tale organizzazione" piuttosto che come qualcun altro branding. Il chiamante torna alla piattaforma. temaDomain porta lo stesso valore la shell e l'uso del provvisto di tema, così una schermata di pre-sessione legge il marchio di un org dalla cartella era effettivamente scritto a -- {alias}.kamocrm.com per un org senza dominio. Passo 947 test.

All changes

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo