Прекратите требовать верификации DNS для входа

FixSecurityService
Порезанный
24 августа 2026 г. в 20:56 UTC
Автор
Kamo
Обещать
e91fc9f

OrgHostResolver.resolveByDomain фильтруется на od.is dns verified = TRUE, поэтому строка домена, существовавшая, но не завершившая проверку, решенная для ничего и авторизация отказа "Организация и/или поставщик организации Не найдено". DNS проверяет, может ли трафик обслуживаться хост - факт о создании URL-адресов - не может ли участник аутентифицировать и использовать его в качестве предиката доступа - вот что сделало настройку DNS Обязательное условие для использования продукта. Против жилой недвижимости этот предикат держал 13 из 23 действующих. организации на уровне auth. У каждого из них есть свой домен. Ни один из них не является DNS-проверенным, и каждый из них является своим собственным поставщиком безопасности. Ни путь домена, ни путь псевдонима не разрешены ни для одного из них. Проверено перед удалением: нет двух активных организаций, претендующих на одно и то же домен верхнего уровня, поэтому ничто не становится двусмысленным. Модель угрозы является без изменений — для достижения хоста все еще требуется управление DNS; Уникальность по-прежнему отказывается от второй претензии на тот же FQDN. Также добавляется OrgResolutionService, которая отвечает "какой организацией является Это в одном месте. Три реализации не согласились по этому поводу: этот Требуется проверка DNS **************** Не проверяли ничего, и **************** не проверяли Активный флаг - так что ответ зависел от того, кто звонил. Это id, public ref (цифры являются идентификаторами и никогда не попадают в поиск псевдонимов, поэтому пространства имен не могут перекрываться бесшумно или хостом. Пройдено 875 тестов.

Все изменения

Как вы видите судоходство?

Каждое из этих обновлений автоматически попадает в ваше рабочее пространство. Начните бесплатно и смотрите, как он растет неделю за неделей.

Начните бесплатно навсегдаПосмотреть цены