- Shipped
- 2026년 9월 4일 오후 11:40 UTC
- Author
- Kamo
- Commit
- 8b44eb3
자체 Google 또는 Entra 앱이 등록한 조직 자신의 계정에서 앱, 자신의 브랜드 아래에, 그리고 지금 그에 말했다 설정 화면 api.<its 자신의 도메인>. 이것은 서비스를 만듭니다. 다음을 두 다리는 하나 선택기를 통해 이동, 그들은 동의해야하기 때문에: 가치 권한 요청 및 토큰 교환에 대한 값 재연 byte-identical 또는 공급자는 교환을 거부해야합니다. 콜백 다리는 공개 및 세션이 없습니다 - 브라우저는 공급자로부터 도착 Kamo 세션이 없습니다. 그래서 조직은 `state`에서 나옵니다. orgIdFromState가 공급자와 함께 존재합니다. 클라이언트를 소유하고 있는 org에 Gated, 그 문은 사건이 아닙니다. Kamo의 플랫폼 등록은 정확히 하나의 리디렉션 URI를 보유하고 있습니다. 플랫폼 호스트; 그것에 대한 per-org 주소를 보내 redirect uri mismatch org는 Kamo 내부에서 수정할 수 없습니다. Google 프로젝트를 소유하지 않기 때문에. hasOrgOwnClient는 동일합니다. 질문 PlatformOAuthClient고객을 선택할 때 답변 전송 id, 그래서 자격과 리디렉션은 결코에 대해 동의 할 수 없다 어떤 앱이 연결됩니다. 권한은 다시 작성되므로 GOOGLE OAUTH REDIRECT URI를 유지하십시오. 경로와 그 계획. OAuthRedirectUriTest는 컨트롤러의 개인 선택자를 대신 호출합니다. 그것을 복원하고, 구성 된 기본값을 핀 OAuthCallbackPaths — 테이블 설정 화면을 읽습니다. 그 감시는 테스트 파일의 점 : 두 드립이 있다면, 여기에 실패하지 않습니다. · Google 내부 실패, 나중에 주, 조직에 대 한 이미 잘못 된 화면을 문자열. 또한이 변경에서 하나의 실제 버그를 잡았다: platformProviderFor enum에 스위치, 그리고 null enum에 스위치는 오히려 보다는 던집니다 기본 팔에 떨어지는 - 그래서 그 상태는 디코딩하지 않는 콜백 자체 오류 페이지에 NPE를 가져 왔습니다.