- Spegnimento
- 4 settembre 2026 alle ore 23:45 UTC
- Autore
- Kamo
- Impegno
- d75e986
Questo è lo schermo per cui l'intero cambiamento è. Un membro che imposta Google Workspace con la propria app OAuth della loro organizzazione viene qui per trovare il indirizzo per incollare nella console di Google — e trovato api.kamocrm.com, hardcoded in catalogo, per un'organizzazione che ha verificato la propria dominio e i cui membri non vedono mai il nome host di Kamo altrove. L'indirizzo viene ora dal server, per organizzazione, ed è reso sola lettura piuttosto che come casella di testo. Non è una scelta stilistica: niente leggere mai un valore digitato in quel campo. EmailService, MediaService e VOIPService ogni ripeti il proprio reindirizzamento configurato sul token scambio, quindi un URI un org digitato qui è stato mostrato loro e ignorato — e un org che ha digitato uno che non era d'accordo con quello che il servizio invia ottenuto un redirect uri mismatch da dentro Google con nulla su questo schermo a spiegalo. Non è più inviato su salvare, quindi nessuna stringa memorizzata può guardare autorevole sul prossimo carico. Ogni richiamo è reso, non solo il primo. One Microsoft la registrazione è l'app mailbox e l'app Teams-meetings; ogni metà completa sul callback del proprio servizio, quindi Entra ha bisogno sia e mostra uno lascia l'altro fallire senza sapere quale URI è stato inviato. Lo stesso vale per la carta della piattaforma, così callbackUrl è diventato callbackUrls lì anche — e Microsoft, Zoho, Zoom, Teams, Meta e Canva hanno guadagnato le voci non avevano mai avuto, che aveva lasciato un operatore di piattaforma senza indirizzo registrarsi a tutti. La lista del catalogo rimane solo sulla piattaforma e lo dice. L'app di Kamo sempre corre sull'host della piattaforma; riutilizzare quella lista per un'organizzazione mettere il nome host della piattaforma davanti a un inquilino bianco-labelled e dire loro per registrare un indirizzo il loro flusso non invia mai.