Bir OAuth uygulaması, müşteri sırrını yeni bir kişi türü olmadıkça saklar; sahiplerin kimlikleri org JSON dışında kalır

FixSecurityService
Shiked
17 Eylül 2026 03:33 UTC
Yazar
Kamo
Commit
3de80ea

PUT /api/oauth- configure/{id} müşteri Sekreterliği altında ne olursa olsun depolanır. Yanıtlar sırrı maskeliyor ve düzenleme formu “Mevcut sırrı tutmak için boş boş bir geri gönderir”, bu yüzden Google veya Microsoft için ANY düzenlemesini tasarruf edin Entegrasyonun uygulama kaydı (örneğin, bir not) gerçek sırrı boş bir şekilde değiştirdi ve tokenini kırdı. Değişim. Şimdi sadece maskenin değiştirilmesi olmayan bir değer. **************** Bu inşa aynı zamanda kütüphanenin credential muhafızlarını da alır (kamo-shared-library, aynı değişiklik seti) Burada canlı pozlamalar: GET /api/security/org, caller'in kendi Kullanıcısını her veyag sahibi olarak serilediler. Onun şifresi ile iyileşme, tohum kelimeleri, güvenlik cevabı ve cevabı vardır; ve EHR değişim ortağı listesi Her bir partnerin inbound token hash geri döndü. **************** Şimdi aynı zamanda sahip bir org kanıtlıyor Gerçek HTTP tel haritası tarafından yazılan, sahibinin kimliklerinden hiçbiri taşır.

Tüm değişiklikler

Kargoyu gördüğünüz gibi?

Tüm bunlar kendi başına iş alanınıza geliyor. Ücretsiz plana başlayın ve bu sayfayı bir ay içinde tekrar okuyun.

Sonsuza Kadar Ücretsiz BaşlangıçFırsatları Görüntüle