Usar FQDN completo, não eTLD+1, ao obter org por domínio

Fixkamo-internal
Shipped
12 de maio de 2026 às 05:08 UTC
Author
kamo
Commit
d843675

domainFromAlias registra qualquer subdomínio multi-label (por exemplo, "gnosia.demo.kamocrm.com") até o seu eTLD+1 ("kamocrm.com"). Isso foi... multa para a base de API / login host / OAuth pesquisa credencial — aqueles são intencionalmente partilhadas em toda a plataforma — mas também estava a ser utilizado como o segmento de caminho para ********************** O Java Endpoint, em seguida, correspondeu o eTLD+1 à linha de org do proprietário da plataforma e devolveu dados da KamoCRM Inc. para qualquer pessoa que atropelasse um inquilino subdomínio (gnosia, abcmortgage, etc.). O sintoma voltado para o usuário: os donos do seu próprio subdomínio viram o título/tema/lista de recursos da org-mãe e tropeçou o portas direitas em páginas como /settings/account, que verificou CONFIGURE SYSTEM contra uma sessão resolvida contra o org errado. SecurityService.findByDomain lida com tanto o formulário FQDN completo ("gnosia.demo.kamocrm.com" → Linha primária de GNosia diretamente) e a "label.parent" (internal.kamocrm.com) → "internal" de KamoCRM linha do filho unida à linha do pai), então passando a desmontada AliasDomain resolve corretamente para cada inquilino. Outras utilizações de RegistrableDomainFromAlias (base API, base de login, credenciais OAuth) estão inalterados — partilham correctamente a infra-estrutura da plataforma.

All changes

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços