- Se descapó
- 5 de septiembre de 2026 a las 6:30 UTC
- Autor
- Kamo
- Compromit
- bd4465d
La pestaña de establecimientos telefónicos de un miembro pidió una credencial de JWT, y ese fue el único manera de conectarlos. Un JWT de RingCentral pertenece a un usuario y es acuñado por eso usuario dentro de la consola de desarrolladores de RingCentral, que primero deben haber sido acceso para una organización con un JWT de servicio y treinta A los usuarios de teléfonos se les dijo que crearan treinta credenciales de desarrollador. La org que informó que esto había estado pegando al mismo usuario de servicio JWT en el miembro después de miembro; almacena, y cada uno de esos teléfonos blandos se habría registrado como la extensión del usuario de servicio. RingCentralMemberOAuthService es el código de autorización-maneras ordinario saltar, ejecutar en el OWN cliente id de la instancia y secreto de la misma aplicación la servicio-usuario JWT se presenta bajo, por lo que el consentimiento de un cliente todavía no puede menta un fichaje contra la cuenta de otro cliente, que es la propiedad el cambio de JWT se introdujo para ganar. PKCE, el refresco rotatorio persistió en cada uso (Mantén el gastado y la siguiente refresca es indistinguible de un revocatorio credencial), y un refresco 4xx deja caer la fila por lo que la tarjeta pide un nuevo inicio de sesión en lugar de volver a intentar algo que nunca puede funcionar. El requisito por miembro en sí se queda, porque RingCentral no da salida de no tener en cuenta, extensión o campo de propietario de dispositivos. su carrocería de solicitud es dispositivo, sorboInfo y softPhoneLineReassignment y nada de lo contrario - por lo que siempre establece la extensión propia de la ficha presentada, y se es el único endpoint que devuelve un transporte WSS. account/.id./device/Eid/ sip-info es reelegible con admin, pero devuelve proxy y proxyTLS solamente, que no hay navegador puedo registrarse. Lo que cambia es lo que se le pide al miembro: una contraseña no una clave que deben crear. La ruta JWT se mantiene como la relegada que siempre debería haber sido un servicio cuenta que nadie firma como, o una aplicación con sólo el flujo JWT habilitado. ************* ahora reporta conectados en credencial y las mentetas a través de lo que se almacene, prefiriendo el inicio de sesión. Dos cosas que un letrúne hace llegar a un alcance que una pasta de JWT no lo hizo, cerrada aquí: CompletaMemberConnect rechaza una credencial que resuelve una extensión diferente que el miembro está asignado en lugar de almacenarlo con una advertencia, y PhoneProviderFactory deja de construir un proveedor de pares de miembros en un desajuste conocido. Todo lo aguas abajo de esa credencial es auto-scopiodo, así que cualquiera de los dos habría tenido le servó a este miembro y su presencia a este miembro y su presencia en la llamada de otra persona. pusieron sus llamadas como ellos. PkceCodes se mueve de los proveedores/equipos que ambos proveedores lo necesitan ahora.