Utilizzare FQDN completo, non eTLD+1, quando si cattura org per dominio

Fixkamo-internal
Spegnimento
12 maggio 2026 alle ore 05:08 UTC
Autore
kamo
Impegno
d843675

registrableDomainFromAlias strisce qualsiasi subdominio multi-label (ad es. "gnosia.demo.kamocrm.com") fino al suo eTLD+1 ("kamocrm.com"). Quello era fine per la base API / host di login / ricerca credenziali OAuth — quelli sono intenzionalmente condivisi piattaforma su tutto — ma era ALSO utilizzato come Il segmento del percorso per il Il Java endpoint quindi abbinato l'eTLD+1 contro la riga del proprietario della piattaforma e restituito KamoCRM Inc. dati per chiunque colpisca un subdominio inquilino (gnosia, abcmortgage, ecc.). Il sintomo rivolto all'utente: i proprietari di baby-org sul proprio sottodominio il titolo/theme/feature del genitore org e ha trippato il genitore org's cancelli a destra su pagine come /settings/account, che ha controllato CONFIGURE SYSTEM contro una sessione risolta contro l'org sbagliato. SecurityService.findByDomain gestisce sia il modulo completo FQDN ("gnosia.demo.kamocrm.com" → La prima fila di GNosia direttamente) e la "label.parent" composito ("internal.kamocrm.com" → KamoCRM "internal" la fila del bambino si è unito alla riga del genitore), così passando il non limitato aliasDomain si risolve correttamente per ogni inquilino. Altri usi di registrableDomainFromAlias (base API, base di login, credenziali OAuth) sono invariati — condividono correttamente l'infrastruttura della piattaforma.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo