Użyj pełnego FQDN, a nie eTLD+1, podczas posyernia org według domeny

Fixkamo-internal
Szycy
12 maja 2026 05:08 UTC
Autor
kamo
Pochęt się
d843675

RenestrableDomainFromAlias usuwa dowolną poddomę wielogabelkową (np. "gnosia.demo.kamorm.com") aż do eTLD+1 ("kamormm.com"). To było Gość API / host logowania / Podanie OAuth — te Są celowo dzielone w całej platformie - ale było to również wykorzystywane jako Segment ścieżki dla : Java Punkt końcowy następnie dopasował eTLD+1 do wiersza orgii producenta platformy I zwrócił dane KamoCRM Inc. dla każdego, kto uderzy w najemcę subdomeny (degnoza, abcmortgage itp.). Objaw strony użytkownika: właściciele dzieci-org na własnej piły poddomenowej Tytuł/lista parent org/themat/feature i potknął się o rodzica org's Prawe bramy na stronach takich jak /settings/konto, które sprawdziły CONFIGURE_SYSTEM przeciwko sesji rozwiązanej przeciwko niewłaściwemu org. SecurityService.findByDomain obsługuje zarówno pełny formularz FQDN ("gnosia.demo.kamorm.com" - główny rząd GNosii bezpośrednio) i Kompozytor "label.parent" ("internal.kamocrm.com" - "wewnętrzny" KamoCRM Rząd dzieci dołączył do wiersza rodzica), więc przekazując nieudanego aliasDomain rozwiązuje się prawidłowo dla każdego najemcy. Inne zastosowania RenestrableDomainFromAlias (podstawa API, baza logowania, poświadczenia OAuth) Niezmienione są – prawidłowo dzielą infrastrukturę platformy.

Wszystkie zmiany

Jak to, co widzisz żeglugę?

Każda z tych aktualizacji automatycznie ląduje w miejscu pracy. Zacznij za darmo i obserwuj, jak rośnie tydzień po tygodniu.

Start Free ForeverZobacz ceny