O aplicație OAuth păstrează secretul clientului său cu excepția cazului în care unul nou este tastat; acreditările proprietarilor stai departe de org JSON

FixSecurityService
Expediere
17 septembrie 2026 la 03:33 UTC
Autor
Kamo
Comite
3de80ea

Pune /api / oauth-config / {id} stocate orice a sosit sub clientSecret. Răspunsurile masca secretul, și formularul de editare trimite un gol înapoi în timp ce promitând "Lăsați gol pentru a păstra secretul existent," astfel economisind orice editare pe un Google sau Microsoft Inregistrarea aplicatiei de integrare (un nume de afisaj, o nota) a inlocuit secretul real cu un gol si a spart semnul Schimb. Acum, doar o valoare non-blank care nu este masca o înlocuiește. Nu-ţi face griji. Această clădire ridică şi gărzile de încredere ale bibliotecii (cartierul kamo-împărţit, acelaşi set de schimbări), care închide două expuneri vii aici: GET /api/security/org serialised the caller's own User as the own of every org they own, cu parola hash, cuvinte de semințe de recuperare, răspunsuri de securitate și hașii de răspuns; și lista partenerilor de schimb EHR a returnat hash-ul fiecărui partener. Acum se dovedeşte că are un org. Scrisă de adevăratul mapper de sârmă HTTP nu poartă nicio acreditare a proprietarului.

Toate modificările

Ca ceea ce vezi de transport maritim?

Toate acestea ajung în spațiul de lucru pe cont propriu. Începeți cu planul gratuit și citiți această pagină din nou într-o lună.

Pornește gratuit pentru totdeaunaVezi prețurile