Oprește RingCentral Oauth semnarea chiriași alb-etichetă afară

FixVOIPService
Expediere
23 august 2026 la 21:23 UTC
Autor
Kamo
Comite
6f48a1c

Două defecte, ambele la acelaşi salt, şi fiecare le ascunde pe celelalte. RingCentral respinge fiecare valoare a domeniului de aplicare pe care această aplicație îl poate solicita "Invalid request / Parametrul [scop] valoarea nu este validă." permisiuni pe care aplicația le deține demonstrabil și inclusiv cele trei programe șir care a conectat prima instanță în iulie. Consimţământul nu a fost niciodată Atins. Omitarea parametrului nu este o scădere: RingCentral atunci emite setul complet înregistrat al aplicației, un superset a ceea ce a fost listat. Apelul înapoi apoi a trimis browserul la configurat internal.kamocrm.com kamo-internal este rutat de HostRegext "^internal[.].+$," astfel încât o org pe chinilaw.com trăiește la intern.chinilaw.com. Sesiunea id trăiește în per-origine SessionStorage, deci aterizarea pe o gazdă membru nu a semnat în lasă nici un semn, utilizaţiUserInfo rezolvă "fără sesiune," iar clientul le merge la /logout și pe la login.kamocrm.com pagina de sign-in, în timp ce propria sesiune este încă perfect valid. Asta S-ar fi întâmplat şi cu succesul. Fiecare redirecționare din apel înapoi poartă acum propriul spațiu de lucru al org gazdă, derivat din rândurile sale domeniu mai degrabă decât dintr-un antet cerere un antet este apelat-aplicat și ar face fiecare dintre acestea un deschis Redirecţionare. Cele două ramuri care trag înainte de orice org este cunoscut (nu starea, starea expirată) păstrează starea implicită configurată.

Toate modificările

Ca ceea ce vezi de transport maritim?

Fiecare dintre aceste actualizări aterizează automat în spațiul de lucru. Începe gratuit și urmăriți-l crească săptămână după săptămână.

Pornește gratuit pentru totdeaunaVezi prețurile