- Se descapó
- 5 de septiembre de 2026 a las 1:52 UTC
- Autor
- Kamo
- Compromit
- b058af3
Cada panel de configuración publica sólo los campos que posee, plano, junto a la tipo de proveedor -- el panel de Google Workspace no envía nada más que serviceAccountJson. PUT /api/email/provider recogió esas sobrantes y los escribió como la mancha de configuración de WHOLE, así que ahorrando acceso a buzones en silencio cayó cualquier llave que otro formulario había puesto allí (un cliente pegado, un en la preparación imapHost). Combinarse en la configuración almacenada en su lugar. El lado leído fue la otra mitad de la misma denuncia: el servicio-cuenta clave fue escribir-sólo, publicado y nunca reportado de vuelta, por lo que un administrador no pudo decirle a una llave que salvó de una que no... la caja se deshacera vacía tampoco Por lo que es. GET ahora informa si una clave está en el archivo y lo nombra por sus dos identificadores no secretos (client-email, y el cliente-id El administrador de Google consola pide al autorizar la delegación de dominios). La clave privada nunca ha vuelto.