- Se descapó
- 17 de septiembre de 2026 a las 4:21 UTC
- Autor
- Kamo
- Compromit
- 5ec18e5
POST /api/media/canva/conexión/conexión almacenado cualquier retornoUrl for the body named, and the OAuth callback on the API host redirija a ella después de la pantalla de consentimiento de Canva. Cualquier miembro firmado podría por lo tanto acuñar un enlace de conexión de Canva que aterrice a quien lo siga en un sitio arbitrario, de un huésco de Kamo. la redirija abierta fijada en el flujo Meta (08b81d7), detrás de una sesión. La URL de retorno ahora pasa por el mismo OAuthReturnUrlPolicy: una URL https con una ruta en un origen de consola de la la organización de miembros (su dominio en vivo, sus proveedores de seguridad, el de la plataforma) se mantiene, cualquier otra cosa se convierte en la La propia pantalla de configuración de Canva de org. La pantalla de configuración ya envía su propia URL absoluta, por lo que una verdadera conexión aterriza donde lo hizo. CanvaConnectReturnUrlLas unidades connectStart con la política real; almacenar el valor bruto falla su primera prueba.