- Shipped
- 12 de maio de 2026 às 05:08 UTC
- Author
- kamo
- Commit
- d843675
domainFromAlias registra qualquer subdomínio multi-label (por exemplo, "gnosia.demo.kamocrm.com") até o seu eTLD+1 ("kamocrm.com"). Isso foi... multa para a base de API / login host / OAuth pesquisa credencial — aqueles são intencionalmente partilhadas em toda a plataforma — mas também estava a ser utilizado como o segmento de caminho para ********************** O Java Endpoint, em seguida, correspondeu o eTLD+1 à linha de org do proprietário da plataforma e devolveu dados da KamoCRM Inc. para qualquer pessoa que atropelasse um inquilino subdomínio (gnosia, abcmortgage, etc.). O sintoma voltado para o usuário: os donos do seu próprio subdomínio viram o título/tema/lista de recursos da org-mãe e tropeçou o portas direitas em páginas como /settings/account, que verificou CONFIGURE SYSTEM contra uma sessão resolvida contra o org errado. SecurityService.findByDomain lida com tanto o formulário FQDN completo ("gnosia.demo.kamocrm.com" → Linha primária de GNosia diretamente) e a "label.parent" (internal.kamocrm.com) → "internal" de KamoCRM linha do filho unida à linha do pai), então passando a desmontada AliasDomain resolve corretamente para cada inquilino. Outras utilizações de RegistrableDomainFromAlias (base API, base de login, credenciais OAuth) estão inalterados — partilham correctamente a infra-estrutura da plataforma.