Lasciare un membro RingCentral firmare invece di coniare un JWT

FixVOIPService
Spegnimento
5 settembre 2026 alle ore 06:30 UTC
Autore
Kamo
Impegno
bd4465d

La scheda delle impostazioni telefoniche di un membro ha chiesto una credenziali JWT, e questo era l'unico modo di collegarli. Un RingCentral JWT appartiene a un utente ed è coniato da questo utente all'interno della console di sviluppo di RingCentral, che devono prima essere stati accesso garantito a — così un'organizzazione con un utente di servizio JWT e trenta agli utenti del telefono è stato detto di creare trenta credenziali dello sviluppatore. L'org che ha riferito che questo era stato incollare lo stesso utente di servizio JWT in membro dopo membro; memorizza, e ognuno di quei softphone si sarebbe registrato come l'estensione dell'utente del servizio. RingCentralMemberOAuthService è il normale codice di autorizzazione a tre gambe hop, eseguire sul client OWN dell'istanza e segreto — la stessa app la servizio-utente JWT è presentato sotto, quindi il consenso di un cliente ancora non può menta un gettone contro il conto di un altro cliente, che è la proprietà la modifica JWT è stato introdotto per guadagnare. PKCE, il token di aggiornamento rotante persiste su ogni uso (tenere la spesa e il prossimo aggiornamento è indistinguibile da un revocato credenziali), e un aggiornamento 4xx scende la riga in modo che la carta chiede un nuovo sign-in piuttosto che provare qualcosa che non può mai funzionare. Il requisito per-membro rimane, perché RingCentral non dà via di uscita it: client-info/sip-provision non tiene conto, estensione o campo proprietario di dispositivo — il suo corpo di richiesta è dispositivo, sipInfo e morbidoPhoneLineDimissioni e niente altri — così sempre prevede l'estensione che possiede il token presentato, e è l'unico punto finale che restituisce un trasporto WSS. conto/device/device/{id}/ sip-info È leggibile da admin, ma restituisce proxy e proxyTLS solo, che nessun browser può registrarsi. Quali cambiamenti è quello che il membro viene chiesto: una password hanno, non una chiave che devono creare. Il percorso JWT rimane come il ribasso che dovrebbe essere sempre stato — un servizio account nessuno firma come, o un'applicazione con solo il flusso JWT abilitato - quindi # Now report relativi alle credenziali # mints attraverso quale sia memorizzato, preferendo il sign-in. Due cose che un sign-in rende raggiungibile che una pasta JWT non ha chiuso qui: completeMemberConnect rifiuta una credenziale che si risolve a una diversa estensione che il membro è assegnato piuttosto che memorizzarlo con un avviso, e PhoneProviderFactory smette di costruire un fornitore membro-scoped su un noto errore. Tutto a valle di quella credenziale è auto-scopio, quindi uno avrebbe ha servito la cronologia delle chiamate di un'altra persona, la segreteria telefonica e la presenza a questo membro e hanno posto le loro chiamate come loro. PkceCodes si allontana da fornitori / team — entrambi i fornitori ' hops bisogno di esso ora.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo