Pare de exigir verificação DNS para entrar

FixSecurityService
Navios
24 de agosto de 2026 às 20:56 UTC
Autor
Kamo
Enviar
e91fc9f

OrgHostResolver.resolveByDomain filtrado em od.is dns verified = TRUE, então uma linha de domínio que existia mas não tinha terminado a verificação resolvida para nada e login recusado com "Organização e/ou provedor de organização não foi encontrado." Registos de verificação do DNS uma máquina ainda -- um fato sobre a construção de URLs -- não se um membro pode autenticar, e usá-lo como um predicado de acesso é o que fez configuração DNS um pré-requisito para a utilização do produto. Contra a propriedade viva este predicado estava segurando 13 dos 23 ativos organizações para fora na camada de autenticação. Cada um deles tem uma linha de domínio já; nenhum é verificado DNS, e cada um é seu próprio provedor de segurança, então nem o caminho de domínio nem o caminho alias resolvido para nenhum deles. Verificado antes de removê-lo: nenhuma organização ativa reivindica o mesmo domínio de topo, para que nada se torne ambíguo. O modelo de ameaça é inalterado -- atingir um host ainda requer controle de DNS para ele, e A Uniqueness continua a recusar uma segunda alegação sobre a mesma FQDN. Também acrescenta OrgResolutionService, que responde "que organização é Isto num só lugar. Três implementações discordaram: esta Foi necessária a verificação do DNS. Não verifiquei nada, e não verifiquei nada. bandeira ativa -- então a resposta dependia da qual um chamador alcançasse. Ele resolve por id, por ref público (os dígitos são ids e nunca a pesquisa alias, assim os namespaces não podem se sobrepor silenciosamente), ou pelo host. 875 testes passam.

Todas as alterações

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços