Une application OAuth sauvegarde le secret de son client à moins qu'une nouvelle application ne soit dactylographiée; les identifiants des propriétaires restent en dehors de JSON

FixSecurityService
Expédié
17 septembre 2026 à 03:33 UTC
Auteur
Kamo
Commite
3de80ea

PUT /api/oauth-config/-id- stocké n'importe quel endroit obtenu sous clientSecret. Les réponses masquent le secret, et le formulaire d'édition envoie un blanc en retour tout en promettant "Leave blank to keep existing secret", donc enregistrant TOUT edit à un Google ou Microsoft l'enregistrement de l'application d'intégration (un nom d'affichage, une note) a remplacé le vrai secret par un blanc et a cassé son jeton. échange. Maintenant, seule une valeur non blanche qui n'est pas le masque la remplace. - Cette construction permet également de récupérer les gardes d'identité de la bibliothèque (calibraire kémophone, même série de changements), qui ferment deux expositions en direct ici: GET /api/sécurité/org sérialisé par l'utilisateur de l'appelant en tant que propriétaire de chaque org qu'il possède, avec son hachage de mot de passe, ses mots de fond de semences de récupération, sa réponse de sécurité et ses hachages en réponse; et la liste des partenaires d'échange de DSE Reste du hachage symbolique de chaque partenaire. écrit par le voyant de fil HTTP réel ne porte aucun des identifiants du propriétaire.

Tous les changements

Comme ce que tu vois expédier ?

Tout cela arrive dans votre espace de travail par lui-même. Commencez sur le plan gratuit et relisez cette page dans un mois.

Commencez gratuitement pour toujoursPrix de visualisation