- Spegnimento
- 3 settembre 2026 alle ore 22:54 UTC
- Autore
- Kamo
- Impegno
- 585d747
Compagno a VoipRecordingUploadController, su un deliberatamente separato VOIP CALL EVENTS: caricare una registrazione dopo il fatto e fare l'anello telefonico di qualcuno ora sono poteri diversi, e un amministratore emettere una chiave per uno non deve silenziosamente essere concedere l'altro. L'istanza è presa dall'intestazione X-Phone-Server-Id, mai dal corpo -- la chiave API dimostra quale org sta chiamando, e lasciando un campo del corpo il nome istanza avrebbe lasciato un cliente PBX anello un altro telefono del cliente. Si riserva anche /api/voip/calls/** in APIApp, la stessa carve-out /api/voip/ registrazioni/** già necessarie. Senza di esso la wildcard ombreggia questo controller e un'estensione ringing raggiunge VOIPService senza chiave o portata controllato.