会員アドレスは、すべての組織ではなく、独自の組織に署名します

FeatureSecurityService
出荷済み
2026年9月2日 7:07 UTC
プロフィール
Kamo
コンテンツ
ad48f49

組織のメールボックスに署名したメンバーは、会員にプライマリをフラグ 設定は、各ワークスペースにユーザーアカウントが属するすべてのワークスペースを提供しました。 ザ・オブ・ザ・ アドレスは1つの組織内でのみ存在します。メールボックスはユニークです。 (org id, email) はグローバルではなく、THERE に署名しています。 ザ・オブ・ザ・ アカウントの他のワークスペースは、アカウントのユーザー名または 電子メールは、アカウント全体の識別子が何であるかです。 識別子はスコープを実行します。 アカウント識別子は空のままで、 変更なし; 会員メールボックスのアドレス名が org(s) で、 そのセットは、サインインが入力できる唯一のことです。 リストの矢印は、ピッカーの描画は、独自の化粧品です:選択は戻って来ます ブラウザから、通常、メンバーは他のメンバーです。 ワークスペースは、 /session/select のメンバーシップ再認証がパスされます。 制限事項 そのため、発信者が到達できないRedisで選択トークンに住んでいます。 それ — トランジェントの欠陥がそれを返すとき、または再試行するとき、トークンで戻ります 無許可のサインインにサイレントを広げます。 - プライマリメールボックスIdentityLookup: unscoped lookup は org の id を返す ユーザーID。 アドレス名が2つの異なるアカウントの場合、まだ拒否します。 独自の組織の2つでそれを保有するアカウントは、両方を提供し、他にはありません。 - CredentialResult は orgScope を獲得し、空の意味を制限しません。 - loginWithoutAResolvedHost フィルタの入る orgs それによって(削除されるだけ) 不活性なメンバーシップが落ちる)、 ?org= ヒントを外部に拒否 間違ったパスワードが取得する単語, もはや last org id を事前に選択しない アドレスが届かない - OrgSelectTokenService は userId:orgIds を保存します。 転がりの配置は、制限されていないように、依然として解読します。 未読の制限は失敗します 休館日 - sessionSelectController は、Out-of-scope org 403 を拒否し、ハンドしない トークンバック — 会員が原因でなかった不具合ではない。 custom-domain パスは非接触です: ホストは既に 1 つの org を名前付けます.

すべての変更

配送を見るのが好きですか?

これらのアップデートは、自動的にワークスペースに埋め込まれます。 週1回無料スタートし、週1回生育する.

永遠に無料で始める料金を見る