Deixar a shell obter a sua org da sessão, não a máquina

FeatureSecurityService
Navios
24 de agosto de 2026 às 21:28 UTC
Autor
Kamo
Enviar
f5f2fbe

o layout raiz do kamo-internal lê o cabeçalho Host, tira "interno". e obtém /org/domain/<that>. Em um anfitrião servindo um inquilino que é o mesmo pergunta como "que org sou eu"; em um anfitrião compartilhado é uma pergunta diferente com uma resposta errada - ele retorna quem possui o anfitrião, então um membro que entrou em uma org domainless seria entregue KamoCRM Inc. marca, características e bandeiras. Adiciona GET /api/security/org/current, retornando o registro projetado para organização da SESSÃO do chamador está em. O layout pode alcançá-lo porque ele já encaminha o cabeçalho Cookie e existe um cookie ***, por isso o servidor pode ver uma sessão mesmo que o sessionStorage seja invisível para um documento pedido. Não toma nenhum parâmetro, deliberadamente. O primeiro projecto aceitou um id ou alias E... corretamente recusou-a: essa forma torna enumerável o registro de cada org, adivinhando um nome falso, e pseudônimos são Adivinho. A sessão já sabe em que org está, então um parâmetro só poderia perguntar sobre um diferente. Com a sessão resolvida o ratchet passa por conta própria em vez de necessitar de uma entrada de base. A projeção é extraída em vez de copiada. Dois objetivos retornando dois formas do mesmo registro é a falha que vale a pena prevenir -- um cliente não sei qual é o seu lugar, e eles derivam pela primeira vez apenas um é actualizado. 928 testes passam.

Todas as alterações

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços