- Navios
- 29 de abril de 2026 às 22:20 UTC
- Autor
- Kamo
- Enviar
- 6b4a436
auto-login aceitou qualquer *** e cunhado um OTK apontando de volta para ele, independentemente de a qual org o destino interno.* host pertence. Um cookie velho ou cross-org *** apareceu no login. foram propagados no subdomínio interno desse hospedeiro, produzindo "A minha sessão é para a org errada". Resolver o domínio apex da máquina atual para sua org via /api/security/org/domain e exigir que o orgID da sessão corresponda antes de emitir o OTK. Falha-aberta em erros de resolução para preservar o comportamento atual quando o SecurityService é inatingível.