- Navios
- 24 de agosto de 2026 às 20:42 UTC
- Autor
- Kamo
- Enviar
- 7a2e548
Identidade Org vem do hostname hoje: OrgHostResolver.resolveByFqdn transforma <alias>.<domínio> em (orgId, provedorId), e seu SQL requer Od.is dns verified = VERDADE. Esse predicado é porque uma nova org não pode ser conectado até que seu proprietário configure DNS -- DNS é um pré-requisito para o acesso, não apenas para a entrega de rótulo branco. A sessão já carrega o inquilino (KToken SID/OID, o Redis *** blob), e cada caminho de leitura autenticado já toma orgId dele. Então... o hospedeiro é portador de carga em apenas quatro costuras: cunhagem de sessão, o DNS portas, temas e URLs de saída duráveis. Grava o modelo de destino (sessão > máquina > dica, com a dica nunca concedendo acesso), a divisão de autenticação que separa credenciais de nível de usuário a partir de uma autorização de nível org, e uma implantação de seis fases em que cada fase é independentemente shippable -- empurrando implementações, então o caminho do host Continua a trabalhar até que nada lhe chame.