以 OAuth 的邮箱重定向方式发送一个 Oorg 自己的主机名

FeatureEmailService
已装运
2026年9月4日 23:40 UTC
作者
Kamo
提交
8b44eb3

一个自带Google或Entra应用程序的组织注册了 应用在自己的账户, 在自己的品牌, 现在被告知它 设置屏幕以授权 api.<its own domain>。 这才叫服务 发送。 两条腿都经过一个选择者,因为他们必须同意: 关于授权请求和在符号交换上重放的值 必须是字节相同的,或提供者拒绝交换。 回电 leg 是公用和无会话的——浏览器来自提供者 没有卡莫会议——因此该组织来自`国家 ' ,即 为什么从国家向提供者靠拢。 这门不是偶然的 卡莫的平台注册 持有一个正确的方向URI,在 平台主机; 发送一个针对它的 org 地址是一个 重定向 uri mismatch the org 无法从卡莫内部的任何地方修复, 因为他们不拥有谷歌项目。 有OrgOwnClient 相同吗? 当它选择哪个客户端时, 询问平台OuthClientResolver id to send, 所以证书和重定向永远不能不同意 哪个应用正在连接。 只有权威被改写,所以GOOGLE ONDITH REDIECT URI保留其权威. 路径及其方案。 OAuthRedirectUri Test 调用控制器本身的私人选择器 而不重述它,并将所配置的默认值定在 OAuthCallBackPaths——设置屏幕所读取的表格. 那个警卫是 测试文件的点 : 如果两个漂移, 这里没有失败 。 这个 在Google内部失败了 几周后 一个组织复制了一个 把已经错误的屏幕串起来。 它也抓住了这个变化中的一个真正的错误: 平台 ProviderFor 开关在enum上,一个开关在一无所有enum上,而不是 掉到它默认的手臂上——所以它的状态不会解码的回叫 在前往自己的错误页的路上带了NPE.

所有更改

就像你看到的运输?

每一个都自动更新您工作空间的地盘。 开始自由,看它成长 一周又一周.

永远开始自由查看定价