• הרשמה
    • התחברות
    • חיפוש
    • דף הבית
    • אינדקס קישורים
    • פוסטים אחרונים
    • קבלת התראות מהדפדפן
    • משתמשים
    • חיפוש בהגדרות המתקדמות
    • חיפוש גוגל בפורום
    • ניהול המערכת
    • ניהול המערכת - שרת private

    תיעוד API לטובת ניהול וביצוע אימות דו-שלבי - לטובת מפתחי ממשקים חיצוניים

    חדש במערכת
    20
    36
    718
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • הגיבו כנושא
    התחברו בכדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • פ
      פלמנמוני @אופיר נערך לאחרונה על ידי

      @אופיר כתב בתיעוד API לטובת ניהול וביצוע אימות דו-שלבי - לטובת מפתחי ממשקים חיצוניים:

      אותו דבר לטוקן רגיל אם עושים בו שימוש לפני שעוברת חצי שעה הוא נשאר

      אבל שם אחרי שבוע הוא מתבטל בכל מקרה

      תגובה 1 תגובה אחרונה תגובה ציטוט 0
      • ש
        שמחה - זו הסיסמא @שמואל נערך לאחרונה על ידי שמחה - זו הסיסמא

        @שמואל כתב בתיעוד API לטובת ניהול וביצוע אימות דו-שלבי - לטובת מפתחי ממשקים חיצוניים:

        @חוויה-טלפונית כתב בתיעוד API לטובת ניהול וביצוע אימות דו-שלבי - לטובת מפתחי ממשקים חיצוניים:

        האם תהיה אופציה לעשות את זה עם נטו API זאת אומרת שישלח קוד לכתובת API שאני יאשר מראש ?

        מה זה ההמצאה הזו? למה לא פשוט להציג את הקוד באתר וזהו?
        איפה שמעת שדבר כזה נקרא ״אימות דו-שלבי״?
        איפה פה הגורם השני?

        @חוויה-טלפונית אני אסביר משהו עקרוני: שרתים לא אמורים לעבוד ביכלל עם אימות דו שלבי אלא רק עם api_key.
        הם לא אמורים לעבוד עם זה כי הם לא אמורים להיות חשופים לסיסמא של המערכת כלל וכלל!!!
        וזאת גם הסיבה שאי אפשר להשאיר את הטוקן של מערכת:סיסמא
        השימוש היחיד של סיסמא אמור להיות בהתחברות לאתרים או לממשקים כדוגמת אתר של ניהול תורים וכדו' שם בהתחברות ראשונה יש שימוש בסיסמא כדי לקבל טוקן רגיל עם פקודת Login ושם אפשר גם לבקש בקלות אימות דו שלבי למייל או לטלפון.
        בהתאם לזה מובן כבר שהבקשה לאשר מול כתובת api היא לא סבירה.

        ז תגובה 1 תגובה אחרונה תגובה ציטוט 0
        • ח
          חכמון נערך לאחרונה על ידי

          לסקריפטים של גוגל שיטס כבר יש פיתרון איך ליצור להם api_key?
          (מייל לפלאפון).

          תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • ז
            ז"למאן @שמחה - זו הסיסמא נערך לאחרונה על ידי

            @שמחה-זו-הסיסמא
            הבעיה שרוב רובם של פקודות הAPI הנפוצות בשימוש, הם מהגרסאות שלא נתמכות (כרגע?) במפתח גישה.
            אי לכך, באמת יעזור מאד מאד אם אחד מהמנהלים כאן יוכל לכתוב מפורשות, כי עד תאריך היעד לאכיפת האימות הדו-שלבי, מפתחות גישה (אפילו עם הגבלות וכו') יתמכו בכלל שירותי הAPI.
            או למצער, לכתוב מפורשות שלא, והציבור ידע להערך בהתאם.

            תגובה 1 תגובה אחרונה תגובה ציטוט 3
            • ע
              עידו @שמואל נערך לאחרונה על ידי

              @שמואל לא הבנתי מה אני אמור לעשות בזה.
              אם אני רוצה לדוגמא להפעיל צינתוקים, במידה והוספתי את הIP של השרת לרשימה לבנה, מה אני צריך לעשות?
              קודם כל login עם מספר:סיסמא ואז את הטוקן שמתקבל להשתמש בו בRunTzintuk?
              ואם אין לי רשימה לבנה עדיין אז אני משתמש בMFASession עם try? ואז מה?

              תגובה 1 תגובה אחרונה תגובה ציטוט 0
              • ע
                עידו נערך לאחרונה על ידי

                @שמואל אשמח התייחסות לנושא, זה חשוב לי מאוד, אני באמצע פיתוח API ללקוח.
                תודה

                תגובה 1 תגובה אחרונה תגובה ציטוט 1
                • א
                  אופיר נערך לאחרונה על ידי

                  @שמואל גם לי זה די דחוף, לפחות תעדכן מה הצפי..

                  שמואל תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • שמואל
                    שמואל @אופיר נערך לאחרונה על ידי

                    @אופיר כתב בתיעוד API לטובת ניהול וביצוע אימות דו-שלבי - לטובת מפתחי ממשקים חיצוניים:

                    @שמואל גם לי זה די דחוף, לפחות תעדכן מה הצפי..

                    צפי בשביל מה?

                    לפניות בנוגע לפורום: shmuel@yemot.co.il

                    א צ 2 תגובות תגובה אחרונה תגובה ציטוט 0
                    • א
                      אביי ורבא @שמואל נערך לאחרונה על ידי

                      @שמואל מתי כלל הAPI השונים יעבדו עם המפתחות וכל העדכונים החדשים, והאם אכן בתחילת החודש הבא יתחיל חובת האימות הדו שלבי או שזה ידחה מעט

                      שמואל תגובה 1 תגובה אחרונה תגובה ציטוט 0
                      • שמואל
                        שמואל @אביי ורבא נערך לאחרונה על ידי

                        @אביי-ורבא כתב בתיעוד API לטובת ניהול וביצוע אימות דו-שלבי - לטובת מפתחי ממשקים חיצוניים:

                        @שמואל מתי כלל הAPI השונים יעבדו עם המפתחות וכל העדכונים החדשים, והאם אכן בתחילת החודש הבא יתחיל חובת האימות הדו שלבי או שזה ידחה מעט

                        הצפי הוא כמה שיותר מהר.
                        יתכן שהתאריך ידחה קצת, אבל לא בטוח.
                        בעיקרון המנגנון של האימות הדו-שלבי מוכן והוא נותן מענה כמעט לכל הצרכים. (חוץ מלקוחות שצריכים להתחבר מכל צי הכתובות IP של גוגל).

                        הAPI_KEYS הוא מנגנון חדש שמאפשר גמישות רבה והוא פחות קריטי ממש ובא כתוספת.

                        לפניות בנוגע לפורום: shmuel@yemot.co.il

                        א י S צ י 5 תגובות תגובה אחרונה תגובה ציטוט 0
                        • א
                          אביי ורבא @שמואל נערך לאחרונה על ידי

                          @שמואל כתב בתיעוד API לטובת ניהול וביצוע אימות דו-שלבי - לטובת מפתחי ממשקים חיצוניים:

                          הAPI_KEYS הוא מנגנון חדש שמאפשר גמישות רבה והוא פחות קריטי ממש ובא כתוספת.

                          א"א להפעיל את האימות הדו שלבי לפני שהAPI עובד עם המפתחות, אם יש לי תוכנה שמתחברת למערכת ומורידה דוחו"ת - ואני רוצה לעדכן אותה, אני לא יכול לתת לה להשתמש באימות דו שלבי, כי כל הרעיון הוא שהתוכנה יכולה לרוץ עצמאית, אז העדכון צריך להיות לשימוש עם API KEY

                          תגובה 1 תגובה אחרונה תגובה ציטוט 4
                          • י
                            יעקב 1 @שמואל נערך לאחרונה על ידי

                            @שמואל אז הapikey לא יעבוד לפני הכניסה לתוקף של האימות? זה ממש חשוב לי לדעת, כי בינתיים לא ביקשתי ממתכנת שישנה לי את הקוד לlogin כי סמכתי על זה שאוכל רק לשנות את הapikey...

                            תגובה 1 תגובה אחרונה תגובה ציטוט 2
                            • S
                              sumone @שמואל נערך לאחרונה על ידי

                              @שמואל כתב בתיעוד API לטובת ניהול וביצוע אימות דו-שלבי - לטובת מפתחי ממשקים חיצוניים:

                              הAPI_KEYS הוא מנגנון חדש שמאפשר גמישות רבה והוא פחות קריטי ממש ובא כתוספת.

                              סורי, אבל בשבילי (ואני מאמין שבשביל עוד הרבה).
                              הAPI KEY זה הדרך היחידה להישאר בשימוש הקודם כשרק מחליפים את הטוקן ממספר מערכת:סיסמא, לAPI KEY.

                              ולהתחיל להטמיע את המנגנון אימות דו שלבי - בהרבה פרויקטים זה סתם מורכב ומציק.

                              זה יהיה מאוד מורכב אם השימוש בAPI KEY לא יהיה מושלם לפני האכיפה.

                              אנא...
                              ובלי קשר API KEY זה הדרך הנכונה יותר לאימות בAPI מאשר אימות דו שלבי,
                              ההוכחה הכי גדולה היא שככה כולם משתמשים,
                              עדיין לא נתקלתי בשימוש בAPI שצריך לבצע אימות דו שלבי...

                              תגובה 1 תגובה אחרונה תגובה ציטוט 2
                              • S
                                sumone נערך לאחרונה על ידי

                                אם זה מורכב
                                אני חושב שכולם יעדיפו שבשלב ראשון יהיה רק API KEY אפי' בלי ההגבלות וכו',
                                ושרק יעבוד בצורה בסיסית בכל האנדפוינטים,

                                תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                • צ
                                  צדיק תמים @שמואל נערך לאחרונה על ידי צדיק תמים

                                  @שמואל כתב בתיעוד API לטובת ניהול וביצוע אימות דו-שלבי - לטובת מפתחי ממשקים חיצוניים:

                                  @אופיר כתב בתיעוד API לטובת ניהול וביצוע אימות דו-שלבי - לטובת מפתחי ממשקים חיצוניים:

                                  @שמואל גם לי זה די דחוף, לפחות תעדכן מה הצפי..

                                  צפי בשביל מה?

                                  לא צפי אלא לדעת שלא יהיה ביטול של משתמש:סיסמה לפני שזה מוכן
                                  ואם לא -
                                  א. למה לשבור המון לקוחות (או להכריח אותם להשקיע כסף כדי לא לשבור את המערכת בינתיים) כדי לא לדחות טיפה, מאכזב מאוד
                                  ואי אפשר לומר "בעיה שלכם שלא השתמשתם בלוגין מההתחלה" כשהדרך של משתמש:סיסמה היתה מתועדת רשמית כדרך לגיטימית
                                  ב. מצופה שזה יובהר בצורה ברורה ויהיה זמן להתאים את המערכות לשימוש בלוגין ורענון טוקן, אנשים לא עשו את זה כי הבינו שיהיה פתרון שלא דורש שכתוב של הקוד

                                  תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                  • צ
                                    צדיק תמים @שמואל נערך לאחרונה על ידי צדיק תמים

                                    @שמואל כתב בתיעוד API לטובת ניהול וביצוע אימות דו-שלבי - לטובת מפתחי ממשקים חיצוניים:

                                    בעיקרון המנגנון של האימות הדו-שלבי מוכן והוא נותן מענה כמעט לכל הצרכים. (חוץ מלקוחות שצריכים להתחבר מכל צי הכתובות IP של גוגל).
                                    הAPI_KEYS הוא מנגנון חדש שמאפשר גמישות רבה והוא פחות קריטי ממש ובא כתוספת.

                                    אתה מתעלם מהמון קוד קיים שנכתב לפי התיעוד הרשמי עם משתמש:סיסמה
                                    להם הוא לא נותן מענה

                                    תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                    • י
                                      יעקב טורק @שמואל נערך לאחרונה על ידי

                                      @שמואל כתב בתיעוד API לטובת ניהול וביצוע אימות דו-שלבי - לטובת מפתחי ממשקים חיצוניים:

                                      בעיקרון המנגנון של האימות הדו-שלבי מוכן והוא נותן מענה כמעט לכל הצרכים. (חוץ מלקוחות שצריכים להתחבר מכל צי הכתובות IP של גוגל).
                                      הAPI_KEYS הוא מנגנון חדש שמאפשר גמישות רבה והוא פחות קריטי ממש ובא כתוספת.

                                      זה ממש לא נכון שה-Login נותן פתרון!
                                      כשמדובר על תוכנת שולחן עבודה שהלקוח מפעיל מהמחשב שלו, ולרוב הלקוחות אין ip קבוע אלא ip שמשתנה בערך פעם ביום, ורוב הלקוחות הם אנשים שלא יסתדרו בקלות להוסיף בעצמם את כתובת ה-ip שלהם לרשימה הלבנה, אז הפתרון היחיד הוא API_KEY.
                                      דבר נוסף, כמו שאמרו כאן כבר, API_KEY הוא דבר בסיסי שמשמש בכל החברות הגדולות, אני עובד כבר שנים עם API_KEY של גוגל, ואחרי שיצרתי אותו פעם אחת לא צריך יותר לגעת בנושא, אני יכול לדעת שהבאתי ללקוח תוכנה שמתממשקת למייל שלו ואני יכול לשכוח ממנה לנצח

                                      תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                      • שמואל
                                        שמואל נערך לאחרונה על ידי

                                        נשקול את הדברים, אני מבין את הטענות.

                                        לפניות בנוגע לפורום: shmuel@yemot.co.il

                                        תגובה 1 תגובה אחרונה תגובה ציטוט 6
                                        • פוסט ראשון
                                          פוסט אחרון