Откройте рабочее пространство на своем собственном домене, а не хост, с которого была подана регистрация

FixSecurityService
Порезанный
2 сентября 2026 г. в 19:27 UTC
Автор
Kamo
Обещать
02f0fd7

Член, который вошел в систему. kamocrm.com, выбрал рабочее место Выбирающий, и приземляющийся внутри него — на внутренний. kamocrm.com, нося Имя хоста платформы, а не тот, за который заплатила их организация. Оба пути входа получили пункт назначения только от имени хоста REQUEST. Замена ведущей этикетки на «внутреннюю». Это имя хоста отвечает "где Пароль набран, никогда не «где живет это рабочее пространство»: логин.<apex> экран входа для каждой организации без собственного хоста, так что Общий хост не может различать предлагаемые рабочие пространства. Ничего. Путь входа в систему когда-либо запрашивал организацию CHOSEN для ее домена - Путь входа все время разрешал это от организации. Разрешенные в SignInCompletionService, одни ворота уже разделяют оба пути, поэтому Это не может отсутствовать у одного из них. Полученный запрос хост остается как откат, который является тем, что каждая организация без законченной области ее Собственное использование — неизменное поведение для большей части недвижимости. Три условия на строке домена, все несущие: Родитель id NULL alias row хранит голую этикетку (внутреннюю, api), которая Это не имя хоста Право собственности проверено несколькими организациями может именовать один и тот же домен; тот, который доказал, что управление DNS получает свой трафик, и то есть строка findAllByVerifiedDomain решает хост Назад. Маршрутизация по непроверенной строке передаст участнику для хозяина, который решается на чужую организацию ssl confirmed - это просто конфигурированный домен, который вы не можете открыть; Отсутствие сертификата дает браузер интерстициальный, а Одноразовый ключ в URL-адресе используется в любом случае. Тай-брейк и регистрируемый фильтр поступают из OrgDomains. предпочтительнее, так Это согласуется с любым другим решением хоста на платформе. Этот фильтр является также то, что падает localhost — реальный, активный, проверенный, подтвержденный корневой ряд на Собственная организация платформы, а не имя хоста кто-либо может открыть. Умышленно НЕ требуя «внутреннего» псевдонима «детский ряд»: организации Это наиболее влияет нести только корневой домен, и внутренний. в DNS и сертификатах независимо от этой строки. Нулевой хост возвращается без изменений. Звонящий, который никого не назвал, говорит, что это Происхождение рабочего пространства и замена производственного хоста там отправит Местный вход через Интернет. Проверено против производственных рядов и хостов: optionone.com решает внутренний.optionone.com (живой, действительный на FQDN сертификат); организация, которая Напечатал домен, который никогда не проверялся, сохраняет внутренний. kamocrm.com; платформа org решается на внутренний.kamocrm.com, как и раньше; и все девять других организаций Наличие проверенного домена служит действительным сертификатом на их внутреннем хосте. Кросс-апекс-хоп безопасен: камо-внутренний /валидат проводит разовый ключ против своего собственного происхождения и держит сессию в хранилище per-tab, поэтому Наборы cookie-камо-логина на входе никогда не были тем, что его носило.

Все изменения

Как вы видите судоходство?

Каждое из этих обновлений автоматически попадает в ваше рабочее пространство. Начните бесплатно и смотрите, как он растет неделю за неделей.

Начните бесплатно навсегдаПосмотреть цены