• הרשמה
    • התחברות
    • חיפוש
    • דף הבית
    • אינדקס קישורים
    • פוסטים אחרונים
    • קבלת התראות מהדפדפן
    • משתמשים
    • חיפוש בהגדרות המתקדמות
    • חיפוש גוגל בפורום
    • ניהול המערכת
    • ניהול המערכת - שרת private

    🔒 שדרוג אבטחה: הוספת אימות דו-שלבי (MFA) בעת כניסה לאתר ניהול המערכת, וכן בעת שימוש ב-API

    חדש במערכת
    19
    21
    703
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • הגיבו כנושא
    התחברו בכדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • ע
      עידו @שלוימי 770 נערך לאחרונה על ידי

      @שלוימי-770 אוקי, זו התחלה טובה, אבל אנחנו חייבים את התיעוד על הAPI.
      למרות שזה מגוחך לעשות אימות על API, הרי המטרה של הAPI לפעמים זה לשים אותו ולשכוח, עכשוי על כל ריצה נצטרך לאמת אותו? יהיו חייבים טוקן מיוחד שימנע את זה.
      לדוגמא מערכת שמיצרת/משנה שלוחות /הודעה אישית למאזין לפי נתונים שהוקשו, הAPI אמור להיות שקוף למאזין, הוא לא אמור להתעסק איתו או לדעת על קיומו, ולהתחיל לאמת על כל מאזין זה לא הגיוני.

      C תגובה 1 תגובה אחרונה תגובה ציטוט 1
      • C
        CUBASE @עידו נערך לאחרונה על ידי

        @עידו ראיתי ש @שמואל כתב פה שבעז"ה יהיה מפתח API כך שאם אתה רוצה שתוכל לבצע תמיד פעולות במערכת בטלפון ללא אימות - תוכל לספק את מפתח ה-API כפרמטר ולהשתמש בו.

        תגובה 1 תגובה אחרונה תגובה ציטוט 3
        • C
          CUBASE נערך לאחרונה על ידי

          פוסט זה נמחק!
          תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • ב
            בעזרת ה' @שלוימי 770 נערך לאחרונה על ידי

            @שלוימי-770
            למה לא לאפשר בחירה של המשתמש אם הוא רוצה אימות דו שלבי במערכת שלו?
            יש אנשים שאין להם מה להסתיר, בעיקר מערכות של שיעורי תורה בלי אפשרויות סליקה וכדו' שאין שם שום דבר לגנוב, אז למה שלא תהיה אופציה לבטל את האימות הזה?

            מ תגובה 1 תגובה אחרונה תגובה ציטוט 1
            • מ
              מנסה להבין12a @בעזרת ה' נערך לאחרונה על ידי

              אינני מבין במערכות כלל
              אבל כמו שכבר כתבו מספיק שמישהו עלה על הקו והסיסמה שלך, ושלח דרך זה איומים, עקץ אנשים, גנב, פרץ לאתרים. ואתה לכאורה האשם (ואולי גם ימות)
              אז כנראה כדי שאם הם יגיעו לבית משפט הם יוכלו לומר ידינו לא קשורים לזה, ועשינו את ההשתדלות המקובלת בתחום האבטחה...

              תגובה 1 תגובה אחרונה תגובה ציטוט 0
              • הוזכר על-ידי  ד דוד נחום 
              • נ
                נר יצחק נערך לאחרונה על ידי

                בכללי למה להביא לGPT לנסח הודעות
                זה פשוט זלזול באינטלגנציה של הציבור

                S תגובה 1 תגובה אחרונה תגובה ציטוט 2
                • 7
                  795501400 נערך לאחרונה על ידי

                  אני מנסה להבין
                  האם כבר יש תעוד או לא
                  ובנוסף לא הבנתי משהו אחד
                  יש לי מערכות שבניתי שעל ידי פעולות באתר משתנה שלוחות בקו
                  האם זה רק להחליף את המספר מערכת וסיסמה במפתח api שאני ינפיק עבור הקו
                  או שעלי להתחיל לבנות מערכות של אימות דוד שלבי מה שדי ישבית את המערכת כי אין בידי את הזמן לבנות את זה?

                  ח תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • ח
                    חוויה טלפונית @795501400 נערך לאחרונה על ידי חוויה טלפונית

                    @795501400 כתב ב🔒 שדרוג אבטחה: הוספת אימות דו-שלבי (MFA) בעת כניסה לאתר ניהול המערכת, וכן בעת שימוש ב-API:

                    האם זה רק להחליף את המספר מערכת וסיסמה במפתח api שאני ינפיק עבור הקו

                    תוכל בהמשך להוציא API_KEY ורק להחליף אותו
                    כרגע זה עדיין לא פעיל על הרבה מהשירותים של ה API

                    תגובה 1 תגובה אחרונה תגובה ציטוט 1
                    • S
                      sumone @נר יצחק נערך לאחרונה על ידי

                      @נר-יצחק כתב ב🔒 שדרוג אבטחה: הוספת אימות דו-שלבי (MFA) בעת כניסה לאתר ניהול המערכת, וכן בעת שימוש ב-API:

                      בכללי למה להביא לGPT לנסח הודעות
                      זה פשוט זלזול באינטלגנציה של הציבור

                      מה הקשר,

                      בסוף מישהו עשה כאן את רוב העבודה,
                      זה לא שהוא כתב לGPT משהו בסגנון:

                      היי אנחנו בחברת ימות המשיח רוצים לבצע אימות דו שלבי למערכות, תנסח לי הודעה לפורום..
                      

                      מישהו כתב לו את כל הפרטים וכו', ורצה לשפר את הניסוח, לא ראיתי בהודעה משהו ש"מזלזל באינטלגנציה של הציבור"

                      תגובה 1 תגובה אחרונה תגובה ציטוט 1
                      • ש
                        שמואל מאיר נערך לאחרונה על ידי

                        יש איזה אתר שדרכו אפשר בנוחות יותר לשלוח סמסים בימות המשיח, וזה עכשיו לא עובד, כנראה בגלל האימות הדו שלבי........😢😢😢

                        תגובה 1 תגובה אחרונה תגובה ציטוט 0
                        • ז
                          ז"למאן @שלוימי 770 נערך לאחרונה על ידי

                          @שלוימי-770 כתב ב🔒 שדרוג אבטחה: הוספת אימות דו-שלבי (MFA) בעת כניסה לאתר ניהול המערכת, וכן בעת שימוש ב-API:

                          עדכונים טכניים נדרשים: כחלק מהתאמת הקוד לשינויים, יהיה צורך לעדכן את הקוד או התשתית בצד שלכם כדי לתמוך בדרישות האבטחה החדשות. לדוגמה, תצטרכו לשלב מנגנון לקבלת קוד האימות ולשליחתו בחזרה במסגרת קריאות ה-API ועוד.

                          @שמואל כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                          בין הייתר כבר עלה המנגנון של מפתחות גישה קבועים (APY_KEYS), אפשר לנסות את זה כבר:

                          אבל כמו שכתוב, זה עדיין לא יעבוד על כל השירותים.

                          בעיקרון, נכון לכתיבת שורות אלה, הAPI_KEYS & הפעלת האכיפה המוקדמת בAPI תעבוד ב yAfast בגירסא 6.7.27 ומעלה וב yALogs גירסא 4.4.1 ומעלה.
                          זה לא יעבוד על yAserver ולא על yemotAPI.

                          הייתי מאד שמח להבין האם הצפי הוא שהמפתח כן יעבוד בכל הגרסאות.
                          וכן להבין איך בדיוק אמורים לאמת ידנית גישה של שרת שרץ אוטומטית.

                          אא"כ אני אמור לגשת כל פעם למייל ולדלות ממנו את האימות

                          תגובה 1 תגובה אחרונה תגובה ציטוט 0
                          • פוסט ראשון
                            פוסט אחרון