Eine OAuth App speichert ihren Kunden geheim, es sei denn, eine neue wird getippt; Inhaber Anmeldeinformationen bleiben aus org JSON

FixSecurityService
Verschifft
17. September 2026 um 03:33 UTC
Autor
Kamo
Ausschuss
3de80ea

PUT /api/oauth-config/{id' hat alles gespeichert, was unter clientSecret eingetroffen ist. Antworten maskieren das Geheimnis und das Bearbeitungsformular sendet eine leere zurück und verspricht "Leave blank, um bestehende Geheimnisse zu behalten", so sparen Sie jede Bearbeitung zu einem Google oder Microsoft Die App-Registrierung der Integration (ein Display-Name, eine Notiz) ersetzte das wahre Geheimnis durch eine Leerstelle und brach das Token Austausch. Jetzt ersetzt nur ein nicht-blank Wert, der nicht die Maske ist, sie. ******************** Dieser Build nimmt auch die Bescheinigungswächter der Bibliothek auf (kamo-gemeinsame Bibliothek, gleiche Änderungssatz), die zwei schließen Live-Expositionen hier: GET /api/security/org serialisiert den eigenen Benutzer des Anrufers als Besitzer jeder Org, die sie besitzen, mit seinem Passwort-Hash, Wiederherstellungssaatgutwörtern, Sicherheitsantwort und Antwort-Hashes; und der EHR-Austauschpartnerliste zurückgegeben jedes Partners inbound Token hash. ************ jetzt auch beweist eine eigene org geschrieben von der realen HTTP-Wire Mapper trägt keine der Anmeldeinformationen des Besitzers.

Alle Änderungen

Wie, was Sie sehen Versand?

Alles kommt in Ihrem Arbeitsbereich für sich. Starten Sie mit dem kostenlosen Plan und lesen Sie diese Seite in einem Monat wieder.

Free Forever startenPreisgestaltung anzeigen