Stop RingCentral OAuth firmando inquilinos de marca blanca fuera

FixVOIPService
Se descapó
23 de agosto de 2026 a las 21:23 UTC
Autor
Kamo
Compromit
6f48a1c

Dos faltas, ambas en el mismo salto, y cada una esconde la otra. RingCentral rechaza cada valor de alcance que esta aplicación puede pedir. "invalido-ecuafa / Parámetro [consiguiendo] el valor no es válido". permisos que la aplicación demos cuenta de forma demostrable e incluyendo el tres-scope cuerda que conectó la primera instancia en julio. El consentimiento nunca fue alcanzado. Omitir el parámetro no es una rebaja: RingCentral entonces emite el conjunto completo registrado de la aplicación, un superset de lo que se cotizaba. La devolución de llamada entonces envió el navegador a la configuración internal.kamocrm.com. kamo-internal es enrutado por HostRegexp "Ininternal[.].$", así que un org on chinilaw.com vive en interna.chinilaw.com. El id de la sesión vive en per-origen sessionStorage, así que aterrizar en un anfitrión el miembro nunca firmó en no deja token, useUserInfo resuelve "no-tensión", y el cliente los pasea a /logout y en adelante a login.kamocrm.com página de inicio, mientras que su propia sesión sigue siendo perfectamente válida. Eso Hubiera ocurrido también en el éxito. Cada redirigente de la devolución ahora lleva el propio espacio de trabajo de la org host, derivado de sus filas de dominio en lugar de de una cabecera de solicitud. una cabecera es llamada-suministrada y haría de cada uno de estos un abierto redirigen. Las dos ramas que disparan antes de cualquier org se conoce (no estado, estado caducado) mantener el defecto configurado.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios