OAuth app保存其客户端保密, 除非输入新客户端; 所有者的资质不包含 Org JSON

FixSecurityService
已装运
2026年9月17日 03:33 UTC
作者
Kamo
提交
3de80ea

PUT/api/oauth-config/{id} 存储了客户端Secret下到达的任何内容 。 回复掩盖秘密和编辑表单 向后发送空白, 同时承诺“ 留下空白以保持现有机密 ” , 所以将任何编辑保存到 Google 或 Microsoft 中 整合的应用程序注册( 显示名, 注释) 用空白替换真实的秘密并打破其标志 交换。 现在只有一个非空白值,不是面具代替它。 **************** 这个建筑还取回了图书馆的证书警卫(kamo-shared-library,同一套更改),关闭了两个 现场曝光: 获取/api/security/org 串行 呼叫者自己的用户作为他们拥有的每个猎人的所有者, 及其密码散列、恢复种子词、安全回答和回答散列;以及 EHR 交换伙伴名单 归还了每个合伙人的入境证散列。 现在也证明了一个拥有的矿石 由真实的HTTP线映射器所写,没有携带任何所有者证书.

所有更改

就像你看到的运输?

所有东西都是靠自己运入你的工作空间的 从免费计划开始,一个月后再读这页.

永远开始自由查看定价