Simpan aplikasi OAuth menyimpan rahasia kliennya kecuali yang baru diketik; kredensial pemilik 'keluar dari org JSON

FixSecurityService
Dikirim
17 September 2026 pukul 03.33 UTC
Penulis
Kamo
Commit
3de80ea

PUT / api / oscrip- config / {id} disimpan apa pun yang tiba di bawah rahasia klien. Responses mask the secret, and the edit form mengirim kembali kosong ketika menjanjikan "Tinggalkan kosong untuk menjaga rahasia yang ada", sehingga menyimpan APAPUN edit ke Google atau Microsoft Register aplikasi integrasi (nama tampilan, catatan) menggantikan rahasia nyata dengan kosong dan mematahkan token Pertukaran. Sekarang hanya nilai yang tidak kosong yang bukan topeng menggantikannya. * * * * * * * * * * * * * * * Bangunan ini juga mengambil penjaga kredensial perpustakaan (kamo- shared-library, set perubahan yang sama), yang menutup dua siaran langsung di sini: GET / api / keamanan / org serialisasi Pengguna sendiri sebagai pemilik masing-masing org mereka sendiri, dengan hash password, kata benih pemulihan, jawaban keamanan dan jawaban hashes, dan daftar mitra pertukaran EHR mengembalikan setiap pasangan 's inbound hash token. * * * * * * * * * * * * * * sekarang juga membuktikan org milik ditulis oleh nyata HTTP mapper kawat membawa tidak ada kredensial pemilik.

Semua perubahan

Seperti apa yang Anda lihat pengiriman?

Semua itu tiba di ruang kerjamu sendiri. Mulailah dengan rencana gratis dan baca halaman ini lagi dalam sebulan.

Mulai Bebas SelamanyaTampilkan Harga