Hubungkan Google dan Microsoft kalender ke OAuth, pada aplikasi yang sudah dipakai

FeatureEmailService
Dikirim
5 September 2026 pukul 06.31 UTC
Penulis
Kamo
Commit
cbc238a

The CalDAV / CardDAV tab 's Connect via tombol OAuth mengangkat peringatan mengatakan flow tidak diimplementasikan dan untuk menata kredensial melalui API. Sekarang menjalankan koneksi nyata, dan batasan yang dibentuk itu adalah bahwa redirect OAuth URI hidup dalam konsol TIGA PARTY 's: Google dan Entra masing-masing memegang tepat satu alamat per aplikasi pendaftaran, diketik oleh siapa pun yang mendaftar, jadi kedua aliran tidak dapat memiliki callback kedua. Kedua-duanya mendarat di alamat sudah terdaftar dan dikatakan terpisah oleh 'flow' penanda di dalam 'state' -- OauthorFlowKind, absen berarti EMAIL sehingga callback dalam penerbangan terus menyelesaikan di mana mereka selalu melakukannya. Tak ada perubahan konsol, tak ada rute gateway baru, tak ada sesi baru Izin untuk jalan publik. Apa saham aliran baru dengan aliran kotak surat sengaja berbagi: - Pendaftaran aplikasi. GroupwareOAuthorService menanyakan PlatformOOtorisasi ClientResver Pertanyaan yang sama dengan tab Penyiapan Provider -- Google organisasi tersebut atau aplikasi Entra jika terdaftar di sana, aplikasi platform Kamo lain -- jadi kredensial dimasukkan sekali melayani baik, dan org yang belum diberitahu sehingga daripada dikirim ke layar persetujuan yang menolak _ id klien kosong. - URI redirect, dibaca dari * * * * * * * * * * * daripada Sudah beristirahat. Satu salinan, karena kedua akan menjadi redirect _ uri _ tidak cocok menunggu bagi seseorang untuk memindahkan callback, dan itu sudah ditutupi oleh OauthorredirectUriTest terhadap tabel OAuthorCallbackPats bersama. Apa yang tidak berbagi adalah hibah. Ini meminta Kalender dan Kontak agak daripada Gmail dan Admin SDK, dan menyimpan token pada org Kontak Integrasi daripada baris penyedia email, sehingga menghubungkan kalender tidak dapat mengganggu kotak surat yang bekerja. Baca-baca scopes, bukan .readonly: dua- way sync adalah switch anggota membalik setelah menyetujui, dan scopes tetap pada persetujuan. Koneksinya membuktikan dirinya sebelum melaporkan kesuksesan -- ia membaca akun yang diberikan akses dan daftar satu kalender. Sebuah hibah yang tidak dapat membaca kalender, atau yang kembali tanpa tanda penyegaran, disimpan dan ditandai dengan apa yang harus dilakukan tentang hal itu; keduanya dinyatakan tidak terlihat sampai sync run hari kemudian. Kredensial ditulis dalam bentuk empat penyegar telah dibaca oleh kunci string (aksesorToken / refreshToken / TokenExpiry sebagai epoch milliis / clientId / clientSecret / tenantId), sehingga koneksi tetap hidup tanpa kerja lebih lanjut, dan GroupwareOauthority ServiceTest memasang pin-pin nama-nama: mengganti nama-nama satu compiles, ekspliys, menghubungkan, dan berhenti bekerja satu jam kemudian. Di samping, tiga perbaikan di permukaan yang sama: - GET / settings / integration / org mengembalikan entitas, yang menempatkan org Berkas kredensial terenkripsi dalam tubuh respon, singgahan peramban dan setiap log proksi antara di sini dan anggota, pada setiap beban dari layar yang tidak pernah membaca lapangan. Kedua org titik akhir sekarang kembali sebuah tampilan eksplisit baris, pelaporan hanya whether sebuah kredensial adalah pada file. - applyConfig dibaca 'bidirectional' sedangkan setiap konfigurasi layar selalu dikirim 'bidirectionalSync', sehingga dua- way- switch sync tidak pernah bertahan. Menerima keduanya. - Clearority Credentials, jadi Putuskan lupa hibah tanpa pengaturan ulang Pilihan sinkronisasi yang dipilih oleh anggota -- yang menghapus Integrasi Organisme. Calendars - dan-kontak sinkronisasi sendiri tidak berubah dan masih belum dibangun: Google and Microsoft Groupwareproviders are stubs delegating to the local DB, ProviderRegistry mengikat KamoGroupwareProvider apapun jenis penyedia, dan Pekerjaan sindikat DaemonService hanya memukul syncToken. Ini tanah credential yang akan membutuhkan, dan belum ada yang membacanya.

Semua perubahan

Seperti apa yang Anda lihat pengiriman?

Semua pembaruan ini secara otomatis mendarat di ruang kerja Anda. Mulai bebas dan menontonnya tumbuh minggu demi minggu.

Mulai Bebas SelamanyaTampilkan Harga