- 出荷済み
- 2026年8月24日 21:40 UTC
- プロフィール
- Kamo
- コンテンツ
- ee0a8e5
ガードは /"id"\s*:\s*(\d+)/ でホストの org の id を読みます。 コロンの直後に。 SecurityService の JsSafeLongSerializer がどんなものでも書きます JSON STRING として 2^53 を上回ると、ここですべての org id は 19 桁 1.17e18 の周りのユニーク rowid() なので、 id は常に引用され、 パターンは何もマッチしません。 hostOrgIdStr は 常に null で、 比較は `if (hostOrgIdStr && ...)` の後ろに座っているので、それは実行しません。 1 つ このルートのクロステナントチェックは、インサートされています。 3つの変更: 引用された id を受け入れるので、比較はまったく起こります。 ホスト org が解決できない場合は、CLOSED が失敗します。 以前に続いた "現在の動作を維持するために"、チェックを省略可能にしました。 一見が失敗する可能性があります。 実際のログイン費用を削減します。 間違った組織の権利を要します。 プラットフォームのホストに完全に比較をスキップします。 今すぐホスト 独自のドメインなしで、すべてのオーガナイゼーションを発揮します。 KamoCRM Inc.(カモCRM Inc.)と他の組織のセッションは、ミスマッチのように見えます。 この作品のサインインを正確に使用できるようにします。 署名がある セッション名 組織であり、権威です。1つの名前を付けるホスト テナントはまだそれに同意する必要があります.