- Spegnimento
- 5 settembre 2026 alle ore 02:05 UTC
- Autore
- Kamo
- Impegno
- 222a63f
Un org ha incollato le credenziali dell'app RingCentral JSON — il {"clientId": ..., "clientSecret": ..., "server": ...} blob la console di sviluppo mostra sulla stessa pagina come il JWT — nella casella utente Servizio JWT. Niente di obiettato. Il valore è stato memorizzato, la pagina delle impostazioni ha mostrato un chip verde "Credentials complete" e RingCentral ha risposto ogni token di scambio con 400 invalid request / OAU-331 "Asserzione irreparabile" — che Kamo ha relayed come "creare un nuovo JWT e incollarlo di nuovo", l'unica istruzione che porta direttamente alla stessa pasta. èConfigurato() chiesto solo se la scatola JWT non era vuota, quindi il chip e la spazzata di sincronizzazione non era d'accordo sulla stessa riga. - RingCentralJwtFormat giudica solo la forma: base separata a tre punti 64url segmenti. Un JWT ben formato è ancora RingCentral di accettare o rifiutare, dal momento che un falso rifiuto porterebbe un operatore fuori da una credenziale che funziona. - Il valore viene rifiutato dove viene digitato, quindi non raggiunge mai la riga. Solo JWT appena presentato è giudicato — un aggiornamento che invia "***" significa "mantenere il memorizzato uno", e un'istanza già in possesso di un JWT cattivo deve ancora essere in grado di salvare il suo nome, il suo numero principale, o l'interruttore che lo spegne. - èConfigurato(), richiede() e il percorso di convalida membro-JWT lo applicano tutti, e ogni nome che sembra essere stato incollato piuttosto che ripetere La risposta opaca di RingCentral. OAU-331 di ritorno da RingCentral ora dice così anche, per le credenziali memorizzate prima di questo cambiamento. Anche: # Ingoiare # E ha restituito una lista vuota. L'istanzaSyncService perdona solo il fatto che sia cosi'. leggere che come un account vuoto autorevole — registrazione "InstanceSync OK ... ext=0 utenti=0 dev=0", compensazione last sync error, e soft-deleting ogni cache estensione, utente e dispositivo a UNKNOWN. Una credenziale respinta ora fallisce spazzare, quindi un JWT scaduto non può più cancellare l'inventario del telefono di un org e segnalare il successo per esso.