RingCentral mit einem JWT, pro Telefonserver

FeatureVOIPService
Verschifft
26. August 2026 um 01:02 UTC
Autor
Kamo
Ausschuss
1b8a198

RingCentral war der letzte Anbieter, dessen Referenzen von einem Kamo-widerzeit kamen Registrierung plus zwei Browser-Zustimmungs-Hopfen - einer für die Org, einer pro Mitglied. Beide sind weg. Eine Organisation registriert ihre eigene App in ihrem eigenen RingCentral Entwicklerkonsole mit dem JWT auth flow aktiviert, und die Client-ID, Geheimnis, Plattform URL und ein Service-Benutzer JWT live auf der VoipProviderInstance, die verwendet sie, genau so wie FreePBX und Teams Anmeldeinformationen bereits tun. Ein Kunde Anmeldeinformationen können nicht mehr einen Anruf gegen das Konto eines anderen Kunden zu genehmigen, und es gibt keine Zustimmung zu erhalten, kein Token im Namen eines Browsers speichern, und kein "wiedervernetzter" Zustand, in den man fallen könnte. ************ SpiegelteamInstanceConfigFactory, abzüglich der Plattform Fallback: ein JWT ist bedeutungslos gegen das Konto anderer, so ein Fallback konnte nur lassen eine halb-konfigurierte Instanz leihen andere org App-ID und scheitern Sie später als opaker 401. require() benennt stattdessen das fehlende Feld. RingCentralJwtTokenService prägt Zugangsmarken von einem JWT und Caches sie keyed durch eine Verdauung der Anmeldeinformationen, so dass ein JWT ist selbstverwirklich und ein abgestandenes Token kann nie für eine Referenz, die ersetzt wurde serviert werden. Ein 4xx bedeutet der Beglaubigung ist tot und bittet um einen neuen; alles andere bleibt wiederversuchbar, so Ein Ausfall wird nie mit einem widerrufenen JWT verwechselt. RingCentralProvider ist nun erweiterungs-addressed. Gebaut aus dem Service-User Anmeldeinformationen erreicht es ein Mitglied bei /account/>/extension/{id'/..., so dass ihr Anruf Geschichte, Voicemail, Präsenz und Anrufweiterleitung arbeiten in dem Moment eines Admins weist ihnen eine Erweiterung zu - bisher ein Mitglied ohne OAuth-Verbindung gar nichts. Gebaut aus dem eigenen JWT des Mitglieds adressiert es. Nur client-info/sip-provision braucht letztere und bittet um sie mit dem Konto Token würde nicht irrtümlich sein: Es würde die SERVICE USER SIP-Identität zurückgeben und Registrieren Sie das Softphone des Mitglieds als dieses Konto. Es weigert sich stattdessen, in der die Softphone-Haltestücke bereits zu gestalten. listExtensions liest jetzt die Nummerinventar des Kontos und führt jede Erweiterung eigene DirectNumber, so dass ein Mitglied eher seine eigene Zeile zugewiesen werden kann als jeder, der die Hauptnummer des Telefonservers teilt. Unternehmen und Hauptunternehmen Zahlen werden bewusst ausgeschlossen - die Behandlung dieser als persönliche würde die Hälfte geben die org eine identische "direkte" Nummer. Der Webhook-Bestelliger wird von Instanzen abgetrieben, anstatt einer Token-Tabelle: ein org kann mehr als einen RingCentral-Telefonserver laufen lassen, und jeder braucht seinen eigenen Abonnement gegen die eigene Plattform-URL.

Alle Änderungen

Wie, was Sie sehen Versand?

Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.

Free Forever startenPreisgestaltung anzeigen