Um endereço de membro assina você em sua própria org, não cada org

FeatureSecurityService
Navios
2 de setembro de 2026 às 07:07 UTC
Autor
Kamo
Enviar
ad48f49

Um membro que se inscreve com a caixa de correio de org sinalizado Primária em seu membro as configurações estavam sendo oferecidas a cada espaço de trabalho a que sua conta de usuário pertence. A endereço existe apenas dentro de uma organização — caixas de correio são únicas em (org id, e-mail), não globalmente — por isso, iniciar sessão com ele está a iniciar sessão HÁ. A outras áreas de trabalho da conta permanecem acessíveis pelo nome de usuário da própria conta ou E-mail, para o qual serve um identificador de conta. O identificador agora possui um escopo. Um identificador de conta o deixa em branco e nada muda; um membro da caixa de correio nomeia o(s) org(s) em que é Primário, e Esse conjunto é a única coisa que o sinal pode entrar. Limitar a lista que o catador desenha é cosmético por si só: a escolha volta de um navegador, e o membro geralmente é um membro genuíno do outro espaços de trabalho, então /session/select a re-prova de adesão passaria. A restrição portanto vive no token de seleção, em Redis, onde o chamador não pode chegar ele — e volta com o símbolo quando uma falha transitória o devolve, ou uma repetição Alargaram-se silenciosamente para uma entrada sem restrições. - PrimaryMailboxIdentityLookup: a pesquisa não vigiada retorna os ids org com o ID do utilizador. Ainda se recusa quando o endereço nomeia duas contas diferentes; uma A conta que a detém em dois dos seus próprios orgs oferece ambos, e nada mais. - CredencialResultar ganhos orgScope, vazio significado irrestrito. - loginSemoutAresolvedHost filtros enterableOrgs por ele (apenas removendo, assim uma associação inativa ainda cai), recusa uma dica ?org= fora dela em as palavras uma senha errada recebe, e não mais pré-seleciona um last org id o endereço não pode chegar. - OrgSelectTokenService armazena userId:orgIds; um ID de usuário nu de um pod mid O lançamento continua a descodificar, sem restrições. Falha numa restrição ilegível Fechado. - SessionSelectController recusa uma org 403 fora de token back — isso não é uma culpa que o membro não causou. O caminho do domínio personalizado está intocado: o host já nomeia uma org.

Todas as alterações

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços