Stop RingCentral OAuth podpisując białą etykietą lokatorów

FixVOIPService
Szycy
23 sierpnia 2026 21:23 UTC
Autor
Kamo
Pochęt się
6f48a1c

Dwie wady, zarówno na tym samym chmielu, jak i każdy ukrywa drugi. RingCentral odrzuca każdą wartość zakresu, o którą aplikacja może poprosić — "invalid_request / Parametr [zakres] wartość jest nieprawidłowa." — w tym Uprawnie do tego, że aplikacja wyraźnie posiada i włączając trzy łamioby Ciąg, który połączył pierwszą instancję w lipcu. Zgoda nigdy nie była Dodzwonili się. Pominięcie parametru nie jest obniżką: RingCentral Kwestionuje pełny zarejestrowany zestaw aplikacji, superset tego, co zostało wymienione. Oddzwoń następnie wysłał przeglądarkę do skonfigurowanego Internal.kamorm.com. kamo-internal jest kierowany przez HostRegexp "Wewnętrznie[.].+$", więc org na chinilaw.com żyje Internal.chinilaw.com. Sesja id żyje w per-oryginalnie sessionStorage, więc lądowanie na gospodarzu, na którego członek nigdy nie podpisał umowy Nie pozostawia tokena, useUserInfo rozwiązuje "nosession", a klient Przechadza je do /logoutu i na logowanie.kamorm.com — innej firmy Strona logowania, podczas gdy ich własna sesja jest nadal całkowicie prawidłowa. To jest Zdarzyłby się również na sukcesie. Każde przekierowanie z oddzwonienia przenosi teraz własną przestrzeń roboczą org Host, pochodzący z wierszy domeny, a nie z nagłówka żądania — Nagłówek jest zaopatrzony przez dzwoniących i sprawi, że każdy z nich będzie otwarty Przekierowanie. Dwie gałęzie, które strzelają przed jakimkolwiek orgim, są poznawalne (nie Stan, stan wygasł) zachować skonfigurowany domyślny.

Wszystkie zmiany

Jak to, co widzisz żeglugę?

Każda z tych aktualizacji automatycznie ląduje w miejscu pracy. Zacznij za darmo i obserwuj, jak rośnie tydzień po tygodniu.

Start Free ForeverZobacz ceny