Lasă carapacea să-şi ia orgul din sesiune, nu gazda

FeatureSecurityService
Expediere
24 august 2026 la 21:28 UTC
Autor
Kamo
Comite
f5f2fbe

layout rădăcină kamo-internal citește antetul gazdă, benzi "internă." și Aduce /org/domeniu / <that>. Pe o gazdă care servește un chiriaș care este același întrebarea "care sunt eu"; pe o gazdă comună este o întrebare diferită cu un răspuns greșit - se întoarce cine deține gazda, astfel încât un membru care a intrat într-o org fără domeniu ar fi predat branding KamoCRM Inc. lui, caracteristici şi steaguri. Adaugă GET /api/security/org/current, returnând recordul prevăzut pentru Organizare Sesiunea apelantului este inch Layout-ul poate ajunge pentru că deja transmite antetul Cookie și un *** cookie există, astfel încât serverul poate vedea o sesiune chiar dacă sesiuneStorage este invizibil pentru un document cerere. Nu ia nici un parametru, în mod deliberat. Primul proiect a acceptat un id sau alias Şi... a refuzat corect: această formă face ca fiecare înregistrare a orgilor să fie numerotată prin ghicitul unui alias, iar pseudonimele sunt Cred că da. Sesiunea știe deja în ce org este, deci un parametru ar putea întreba doar despre unul diferit. Odată cu sesiunea a rezolvat clichetul trece pe cont propriu în loc să aibă nevoie de o intrare de bază. Proiecţia este extrasă mai degrabă decât copiată. Două criterii finale returnând două Forme ale aceluiaşi record este eşecul care merită prevenit -- un client Nu se poate spune ce deține, și ei derivă prima dată doar unul este actualizat. 928 de teste trec.

Toate modificările

Ca ceea ce vezi de transport maritim?

Fiecare dintre aceste actualizări aterizează automat în spațiul de lucru. Începe gratuit și urmăriți-l crească săptămână după săptămână.

Pornește gratuit pentru totdeaunaVezi prețurile