Authenticate RingCentral con un JWT, por servidor telefónico

FeatureVOIPService
Se descapó
26 de agosto de 2026 a las 1:02 UTC
Autor
Kamo
Compromit
1b8a198

RingCentral fue el último proveedor cuyas credenciales provenían de un Kamo en todo Kamo registro más dos salto de consentimiento del navegador . uno para el org, uno por miembro. Ambos se han ido. Una organización registra su propia aplicación en su propio RingCentral consola de desarrolladores con el flujo de ADN JWT habilitado, y el cliente identificado, secreto, URL de plataforma y un JWT de servicio en vivo en el VoipProviderInstancia que utiliza exactamente como las credenciales de FreePBX y Teams ya lo hacen. Un cliente las credenciales ya no pueden autorizar una llamada contra la cuenta de otro cliente, y no hay consentimiento para obtener, no hay ficha para almacenar en nombre de un navegador, y no hay estado de "reconexión" en el que caer. **************** espejos EquiposInstanciaConfigFactory, menos el un JWT carece de sentido contra la cuenta de otra persona, así que un el retroceso sólo podía dejar que una instancia medio configurada tomar prestado el id de la aplicación de otra org y fallar más tarde como un 401. opaco requiere () nombres del campo que falta. RingCentralJwtTokenSistares de servicio de acceso a fichas de acceso desde un JWT y los agacha con las llaves por un resumen de la credencial, así que girar un JWT es desmevocante y un rancio El token nunca se puede servir para una credencial que ha sido reemplazada. Un medio 4xx la credencial está muerta y pide una nueva; cualquier otra cosa se mantiene re-tratable así un apagón nunca se confunde con un JWT revocado. RingCentralProvider ahora está dirigido a extension. Construido desde el usuario de servicio la credencial llega a un miembro en /account/o/extension/-idá/..., así que su llamada historia, buzón de voz, presencia y llamada trabajando en el momento de un administrador les asigna una extensión y anteriormente un miembro sin conexión OAuth consiguió nada en absoluto. Construido por el propio JWT del miembro que se dirige. Sólo cliente-info/sip-provision- necesita este último, y pidiéndolo con la cuenta si token no se equivocaría: devolvería la identidad SIP del SERVICIO y registrar el suave del miembro como esa cuenta. Se niega en su lugar, en el en forma el teléfono blando ya maneja. listaExtensiones ahora lee el inventario de números de la cuenta y lleva cada uno el propio DirectNumber de extensión, para que un miembro pueda ser asignado su propia línea más bien que todos compartiendo el número principal del servidor telefónico. Empresa y compañía principal los números se excluyen deliberadamente - tratarlos como personales daría la mitad el org un número "directo" idéntico. El aprovisionador de boook web se expulsa de instancias en lugar de una mesa sida: a org puede ejecutar más de un servidor de teléfono RingCentral, y cada uno necesita su propio suscripción contra su propia URL de plataforma.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios