- Expediere
- 2 septembrie 2026 la 19:27 UTC
- Autor
- Kamo
- Comite
- 02f0fd7
Un membru care a semnat la logare. kamocrm.com, a ales un spațiu de lucru din alegător, și a aterizat în interiorul ei pe interior. kamocrm.com, purtând numele gazdei platformei mai degrabă decât cel pe care organizaţia lor l-a plătit. Ambele căi de identificare au derivat destinația numai din numele de gazdă al cererii; schimbarea etichetei principale pentru "internă." Acel nume de gazdă răspunde: parola tastată," niciodată "unde trăieşte acest spaţiu de lucru": login.<apex> este ecranul de sign-in pentru fiecare organizație fără o gazdă proprie, astfel încât pe Gazda comună nu poate distinge între spaţiile de lucru oferite. Nimic pe calea de sign-in a cerut vreodata organizatiei CESEN pentru domeniul sau Intri-ca cale a rezolvat acest lucru din org tot timpul. Rezolvat în SignInCompletionService, singura poartă ambele căi împărtășesc deja, așa că Asta nu poate dispărea de la unul dintre ei. Gazda derivată din cerere rămâne ca Retragere, care este ceea ce fiecare organizație fără un domeniu finit al său proprii continuă să utilizeze comportament neschimbat pentru cea mai mare parte a proprietății. Trei condiții pe rândul domeniu, toate portante: parent id IS NULL un rând alias stochează o etichetă goală (internă, api), care nu este un nume de gazdă proprietate verificate mai multe organizații pot DENUMI același domeniu; numai unul care a dovedit că DNS controlează primește traficul său, și care este rândul găsiAllbyVerifiedDomain rezolvă o gazdă Înapoi la. Rutarea pe un rând neverificat ar înmâna un membru unei gazde care se ocupă de organizarea altcuiva. ssl confirmat un domeniu doar CONFIGURED nu este o gazdă puteți deschide; a Certificatul lipsă oferă un browser interstițial, și cheie o singură dată în URL este cheltuit în orice fel Cravata ruptă şi filtrul registrabil provin de la OrgDomains. Preferat, așa Acest lucru este de acord cu orice altă decizie de nume de gazdă de pe platformă. Acest filtru este De asemenea, ceea ce scade localhost Organizaţia proprie a platformei şi nimeni nu poate deschide un nume de gazdă. În mod deliberat, NU necesită rândul copiilor: organizaţiile Acest lucru afectează cel mai mult transporta numai domeniul rădăcină, și intern. <domeniu> este prevăzute în DNS și certificate în mod independent de respectivul rând. O gazdă nulă este returnată neschimbată. Un apelant pe care nimeni nu l-a numit spune că este originea spaţiului de lucru, şi înlocuirea unui nume de gazdă de producţie acolo ar trimite o Semnare locală pe internet. Verificat împotriva rândurilor de producție și a gazdelor: opțiunione.com rezolvă la intern.optionone.com (live, valid per-FQDN certificat); o organizație care tastat un domeniu nu a verificat păstrează interne. kamocrm.com; platforma org rezolvă la intern.kamocrm.com ca înainte; și toate celelalte nouă organizații deținerea unui domeniu verificat să servească un certificat valabil pe gazda lor internă. Saltul cross-apex este sigur: kamo-internal /validat petrece cheia o singură dată împotriva originii sale proprii și păstrează sesiunea în sesiunea per-tabStorage, astfel încât seturi de kamo-login cookie pe originea sign-in nu a fost niciodată ceea ce a purtat.