OAuth アプリ保存は、新しい 1 がタイプされていない限り、クライアントの秘密を保持します。所有者の資格情報は org JSON にとどまります

FixSecurityService
出荷済み
2026年9月17日 3:33 UTC
プロフィール
Kamo
コンテンツ
3de80ea

PUT /api/oauth-config/{id} は、clientSecret でどこにいても保存されます。 応答は秘密をマスクし、編集フォーム 「既存の秘密を保持するために空白を保存」を約束しながら、空白を戻します。 統合のアプリ登録(表示名、メモ)は、ブランクで実際の秘密を置き換え、トークンを破棄 交換。 マスクが置換されない非空白値だけになりました。 メニュー このビルドでは、ライブラリのクレデンシャルガード(kamo-shared-library、同じ変更セット)を2つ閉じます。 ここにライブ暴露: GET /api/security/org は、それぞれの org の所有者として、呼び出し主のユーザをシリアライズしました。 パスワードハッシュ、回復シードワード、セキュリティ回答、回答ハッシュ、およびEHR交換パートナーリスト 各パートナーのインバウンドトークンハッシュを返します。 ************************ は、オーガニゼーションの認定を受けました 実際の HTTP ワイヤー マッパーによって書かれている所有者の資格のどれもを運ぶ.

すべての変更

配送を見るのが好きですか?

自分のワークスペースに到着します。 無料プランをスタートし、月に再度このページをお読みください.

永遠に無料で始める料金を見る