Сохранение приложения OAuth держит клиента в секрете, если не введен новый; учетные данные владельцев не попадают в Org JSON

FixSecurityService
Порезанный
17 сентября 2026 г. в 03:33 UTC
Автор
Kamo
Обещать
3de80ea

PUT/api/oauth-config/{id} хранил все, что попадало под клиентскую тайну. Ответы маскируют секрет и форму редактирования Отправляет бланк обратно, обещая «оставить бланк, чтобы сохранить существующий секрет», таким образом сохраняя ЛЮБОЕ редактирование в Google или Microsoft. Регистрация приложения интеграции (имя дисплея, заметка) заменила реальный секрет пустой и сломала его токен. Обмен. Теперь его заменяет только нечистое значение, которое не является маской. **************************** Эта сборка также собирает учетные данные библиотеки (kamo-shared-library, тот же набор изменений), которые закрываются двумя. живые экспозиции здесь: GET /api/security/org сериализовал пользователя абонента как владельца каждой организации, которой он владеет; с его хэш-паролем, начальными словами восстановления, ответом на безопасность и хэшами ответов; и списком партнеров по обмену EHR Возвращает входящий токен каждого партнера. ******************* теперь также доказывает, что владеет Написанный настоящим картером проводов HTTP не несет никаких учетных данных владельца.

Все изменения

Как вы видите судоходство?

Все это приходит в ваше рабочее пространство самостоятельно. Начните с бесплатного плана и прочитайте эту страницу через месяц.

Начните бесплатно навсегдаПосмотреть цены