- 已装运
- 2026年8月24日 21:40 UTC
- 作者
- Kamo
- 提交
- ee0a8e5
守门员读取了主机Org的ID用 /"id"\s *:\s*(\d+)/——一个赤色的数字 直接结肠后。 安全局的JsSafeLong序列器写到任何 长于2 ^53 作为 JSON 字符串, 这里每个 org id 是 19 位数 独有的( ) 大约在 1.17 e18 左右, 因此 id 总是被引用 。 模式没有匹配。 因此,主机OrgIdStr总是无效的,而且 比较放在`如果(hostOrgIdStr &&.)'后面,因此从未运行。 那个 此路线的跨租户检查是惰性的。 三个变化: 接受一个引用的ID,所以比较完全发生. 当主机失败时关闭 。 此前曾审理 "保留当前的行为",这使得检查可以跳过任何东西 这可能会让检查失败。 拒绝费用实际登录;程序 牺牲了错误组织的权利。 完全跳过该平台自己的主机上的比较. 现在那个主持人 服务于每一个没有自己领域, 所以解决它产生 KamoCRM Inc. 和任何其它矿石的会话 将看起来像不匹配 - 拒绝此作品的签名 。 那边签了字 会话名称 : 租户仍须同意.