Autenticare RingCentral con un JWT, per server del telefono

FeatureVOIPService
Spegnimento
26 agosto 2026 alle ore 01:02 UTC
Autore
Kamo
Impegno
1b8a198

RingCentral era l'ultimo fornitore le cui credenziali provenivano da un Kamo registrazione più due hops di consenso del browser — uno per l'org, uno per membro. Entrambi se ne sono andati. Un'organizzazione registra la propria app nella propria RingCentral console di sviluppo con il flusso auth JWT abilitato, e il client id, segreto, URL della piattaforma e un utente di servizio JWT live sul VoipProviderInstance che utilizza loro, esattamente come le credenziali FreePBX e Teams già fanno. Un cliente le credenziali non possono più autorizzare una chiamata contro il conto di un altro cliente, e non c'è consenso per ottenere, nessun gettone per memorizzare per conto di un browser, e nessuno stato di "riconnessione" in cui cadere. Non e' vero. specchi TeamsInstanceConfigFactory, meno il piattaforma fallback: un JWT è privo di significato contro il conto di chiunque altro, quindi un fallback potrebbe solo lasciare un'istanza semiconfigurata prendere in prestito un altro org app id e fallire in seguito come un opaco 401. richiedono() nomi il campo mancante invece. RingCentralJwtTokenService consente di accedere ai token da un JWT e memorizzarli in cache da una digerenza delle credenziali, quindi ruotare un JWT è auto-evidente e una stala token non può mai essere servito per una credenziale che è stato sostituito. Un 4xx significa la credenziale è morta e ne chiede una nuova; qualsiasi altra cosa rimane riprova quindi un outage non si sbaglia mai per un JWT revocato. RingCentralProvider è ora vestito con estensione. Costruito dall'utente di servizio credenziali raggiunge un membro a /account/~/extension/{id}/..., quindi la loro chiamata storia, segreteria, presenza e chiamata in avanti lavoro nel momento in cui un amministratore assegna loro un'estensione — in precedenza un membro senza connessione OAuth ottenuto Niente affatto. Costruito dal proprio JWT del membro si rivolge ~. Solo client-info/sip-provision ha bisogno di quest'ultimo, e chiederlo con il conto token non errore: restituirebbe l'identità e l'identità SIP del SERVICE USER registrare il softphone del membro come tale account. Si rifiuta invece, nel modellare il softphone già maniglie. listExtensions ora legge l'inventario numero del conto e trasporta ogni il proprio DirectNumber, quindi un membro può essere assegnato la propria linea piuttosto che tutti condividono il numero principale del server del telefono. Società e società principale i numeri sono deliberatamente esclusi — trattando quelli come personali darebbero metà l'org un numero "diretto" identico. Il webhook provvisto è spento istanze piuttosto che una tabella di token: un org può eseguire più di un server di telefono RingCentral, e ogni ha bisogno del proprio sottoscrizione contro la propria piattaforma URL.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo