- Expediere
- 24 august 2026 la 20:42 UTC
- Autor
- Kamo
- Comite
- 7a2e548
Identitatea Org vine de la numele gazdei astăzi: OrgHostResolver.rezolvareByFqdn Se transformă <alias>.<domain> în (orgId, providerId), iar SQL-ul său necesită od.is ds verified = ADEVARAT. Acesta este motivul pentru care un nou org creat nu poate fi semnat până când proprietarul configura DNS - DNS este un condiție prealabilă pentru acces, nu doar pentru livrarea de etichete albe. Sesiunea poartă deja chiriaşul (KToken SID/OID, Redis *** blob), și fiecare cale de citire autentificată ia deja orgId de la ea. Deci gazda este portantă la doar patru cusături: menting sesiune, DNS Poarta, tematica, și URL-uri de ieșire durabile. Înregistrează modelul țintă (sesiune > gazdă > indiciu, cu indiciu niciodată acordarea accesului), divizarea auth care separă acreditările la nivel de utilizator din autorizaţia de nivel de org şi o introducere în şase faze în care fiecare Faza este independentă -- împingerea de rachete, deci calea gazdei Continuă să lucrezi până nu-i spune nimic.