- Szycy
- 12 maja 2026 05:08 UTC
- Autor
- kamo
- Pochęt się
- d843675
RenestrableDomainFromAlias usuwa dowolną poddomę wielogabelkową (np. "gnosia.demo.kamorm.com") aż do eTLD+1 ("kamormm.com"). To było Gość API / host logowania / Podanie OAuth — te Są celowo dzielone w całej platformie - ale było to również wykorzystywane jako Segment ścieżki dla : Java Punkt końcowy następnie dopasował eTLD+1 do wiersza orgii producenta platformy I zwrócił dane KamoCRM Inc. dla każdego, kto uderzy w najemcę subdomeny (degnoza, abcmortgage itp.). Objaw strony użytkownika: właściciele dzieci-org na własnej piły poddomenowej Tytuł/lista parent org/themat/feature i potknął się o rodzica org's Prawe bramy na stronach takich jak /settings/konto, które sprawdziły CONFIGURE_SYSTEM przeciwko sesji rozwiązanej przeciwko niewłaściwemu org. SecurityService.findByDomain obsługuje zarówno pełny formularz FQDN ("gnosia.demo.kamorm.com" - główny rząd GNosii bezpośrednio) i Kompozytor "label.parent" ("internal.kamocrm.com" - "wewnętrzny" KamoCRM Rząd dzieci dołączył do wiersza rodzica), więc przekazując nieudanego aliasDomain rozwiązuje się prawidłowo dla każdego najemcy. Inne zastosowania RenestrableDomainFromAlias (podstawa API, baza logowania, poświadczenia OAuth) Niezmienione są – prawidłowo dzielą infrastrukturę platformy.