Faça o auto-login guarda cross-tenant realmente executar

Fixkamo-login
Navios
24 de agosto de 2026 às 21:40 UTC
Autor
Kamo
Enviar
ee0a8e5

O guarda leu o id do org da máquina com /"id"\s*:\s*(\d+) / -- um dígito nu logo após o cólon. JsSafeLongSerializer do SecurityService escreve qualquer Muito acima de 2^53 como um JSON STRING, e cada org id aqui é um 19 dígitos unique rowid() por volta de 1.17e18, então o id sempre chega citado e que O padrão não corresponde a nada. hostOrgIdStr foi, portanto, sempre nulo, e o a comparação sentou-se atrás de `if (hostOrgIdStr && ...)`, assim que nunca correu. O único. A verificação cruzada desta rota foi inerte. Três alterações: Aceite um ID citado, então a comparação acontece em tudo. Falha ao fechar quando a org host não pode ser resolvida. Prosseguiu anteriormente "para preservar o comportamento atual", que tornou a verificação ignorável por qualquer coisa que pode fazer a pesquisa falhar. Recusar custa um login real; processo custa os direitos da organização errada. Pular a comparação inteiramente no host da própria plataforma. Aquele hospedeiro agora serve cada org sem um domínio próprio, resolvendo-o produz KamoCRM Inc. e uma sessão para qualquer outra org pareceria um descompasso... recusando exatamente a assinatura deste trabalho existe para permitir. Ali o assinado sessão nomeia a organização e é a autoridade; uma máquina que nomeia uma O inquilino ainda tem de concordar com isso.

Todas as alterações

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços