Una aplicación de OAuth guarda guarda su cliente en secreto a menos que se mecanografiar una nueva; las credenciales de los propietarios se mantienen fuera de org JSON

FixSecurityService
Se descapó
17 de septiembre de 2026 a las 3:33 UTC
Autor
Kamo
Compromit
3de80ea

PUT /api/oauth-config/-idá almacenado lo que haya llegado bajo el clienteSecret. Las respuestas enmascaran el secreto y la forma de edición envía un espaldarazo en blanco mientras promete "Dejar en blanco para mantener el secreto existente", por lo que guardar cualquier edición a un Google o Microsoft El registro de la aplicación de integración (un nombre de visualización, una nota) reemplazó el secreto real por un blanco y roció su ficha intercambio. Ahora sólo un valor no blanco que no es la máscara lo reemplaza. ******************* Esta construcción también recoge los guardias de credencial de la biblioteca (cibertura compartida de kamo, mismo cambio establecido), que cierran dos exposiciones en vivo aquí: GET /api/security/org serializó al propio Usuario del llamante como el propietario de cada org que poseen, con su hachillo de contraseña, semilla de recuperación, respuesta de seguridad y hashs de respuesta; y la lista de socios de intercambio de EHR devuelto el hash de ficha entrante de cada socio. **************** ahora también prueba un org propiedad escrito por el verdadero mapa de alambre HTTP no lleva ninguna de las credenciales del propietario.

Todos los cambios

Como lo que ves enviaste?

Todo llega a su espacio de trabajo por sí solo. Comience en el plan gratuito y lea esta página de nuevo en un mes.

Arranzar gratis para siempreVer Precios