Um aplicativo OAuth save mantém seu cliente em segredo a menos que um novo seja digitado; credenciais dos proprietários ficam fora de org JSON

FixSecurityService
Navios
17 de setembro de 2026 às 03:33 UTC
Autor
Kamo
Enviar
3de80ea

PUT /api/oauth-config/{id} guardou tudo o que chegou sob o clienteSecret. As respostas mascaram o segredo e o formulário de edição envia um branco para trás, enquanto promete "Deixe em branco para manter o segredo existente", então salvar qualquer edição para um Google ou Microsoft registro do aplicativo da integração (um nome de exibição, uma nota) substituiu o segredo real por um em branco e quebrou seu token Troca. Agora apenas um valor não em branco que não é a máscara substitui-lo. **************************** Esta compilação também capta os guardas credenciais da biblioteca (biblioteca compartilhada com kamo, mesmo conjunto de mudanças), que fecham dois exposições ao vivo aqui: GET /api/security/org serializou o próprio usuário do chamador como proprietário de cada org que possui, com a sua senha hash, palavras de recuperação de sementes, resposta de segurança e respostas hashes; e a lista de parceiros de intercâmbio EHR devolveu o haxixe de cada parceiro. **************** agora também prova uma org escrito pelo verdadeiro mapper HTTP não carrega nenhuma das credenciais do proprietário.

Todas as alterações

Como o que vês no transporte?

Tudo isso chega em seu espaço de trabalho por conta própria. Comece no plano gratuito e leia esta página novamente em um mês.

Começar Livre Para SempreVer Preços