Escopo KamoMail caixa de correio/domínio listando para os próprios domínios do org (fuga de ativos)

FixEmailService
Shipped
8 de julho de 2026 às 22:32 UTC
Author
Kamo
Commit
0d782a8

Segurança: **************** stream 'SELECT email from virtual users' (e ******************************************************************************************************************************************************************************************************************************************************************************************************************************************************************************* 'SELECT name FROM virtual domains') sem scoping org, então a sincronização caixa de correio/domínio importou todas as caixas de correio KamoMail do org para o org do chamador — uma org podia ver outras caixas de correio privadas do org (a Option One tinha todas as mensagens do kamocrm importadas). Escopo por org domínios (o limite de propriedade verificado pelo DNS — a única fonte que a sincronização de e-mail em si não pode poluir): listMailboxes filtra caixas de correio nos domínios que o org não possui (esconde as linhas já passadas imediatamente); syncMailboxes importa apenas caixas de correio de domínio próprio e linhas estrangeiras de sincronia prévia sem escopo; EmailDomainService. syncDomains não importa mais os domínios do servidor compartilhado que o org nunca registrou. Acrescenta: + Testes de isolamento. Além disso: saveProviderConfig reinicia o status para PENDING SETUP ao mudar para um provedor OAuth para que uma seleção persistente não seja mostrada como falsamente conectada antes que o callback OAuth termine.

All changes

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços