• הרשמה
    • התחברות
    • חיפוש
    • דף הבית
    • אינדקס קישורים
    • פוסטים אחרונים
    • קבלת התראות מהדפדפן
    • משתמשים
    • חיפוש בהגדרות המתקדמות
    • חיפוש גוגל בפורום
    • ניהול המערכת
    • ניהול המערכת - שרת private

    אבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻

    עזרה הדדית למשתמשים מתקדמים
    70
    425
    14744
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • הגיבו כנושא
    התחברו בכדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • פ
      פלוס @CUBASE נערך לאחרונה על ידי

      @CUBASE
      נכון, זה כבר כמה ימים ככה.

      תגובה 1 תגובה אחרונה תגובה ציטוט 0
      • א
        איש ימיני @הלוי הלוי נערך לאחרונה על ידי

        @הלוי-הלוי כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

        אם לא - האם יש אופציה לעשות שלפחות LOGIN יוכל לקבל מפתח קבוע וליצור זמני ולא רק username password?

        זה מאוד חשוב עבור מערכות ישנות שעובדים עם LOGIN ,
        אם לא ניתן להשתמש עם API_KEY במקום סיסמה לקבל טוקן זמני זה יהיה צורך לשכתב מחדש את המערכת הישנות,

        ה תגובה 1 תגובה אחרונה תגובה ציטוט 0
        • ה
          הלוי הלוי @איש ימיני נערך לאחרונה על ידי

          @איש-ימיני
          לא הבנתי איך זה עובד במערכות שלך?!
          באיזה טוקן השתמשת בסוף?
          מסתמא עשית LOGIN ואז עשית משתנה שייגש לטוקן הזמני, הלא כן?
          אם כן - תוכל פשוט להחליף את השורה שיוצרת את המשתנה ההוא מהטוקן הזמני לטוקן הקבוע (וכמובן תוכל למחוק את השורות שיוצרות את ה-LOGIN עם המשתנה הזמני שכרגע צריך לעבור אימות דו שלבי).

          אני כתבתי כשעדיין לא היה ברור (לי) שה-API_KEY עתיד לעבוד על כל הפקודות וביקשתי שלפחות LOGIN יהיה ניתן לעשות באמצעות API_KEY
          (מבחינתי השיטה החדשה רק מקלה על החיים.. אני רק יוצר API_KEY בכל מערכת ומחליף כמה שורות בודדות בכל קוד שניגש למערכת וחוסך קריאות של התחברות מחודשת כל פעם וכו')

          תסביר איך זה עבד אצלך עד היום ומה מסתבך עם השיטה החדשה - נשמח להבין ולנסות לעזור!

          תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • פ
            פיתה @מוטי לוין נערך לאחרונה על ידי

            @מוטי-לוין כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

            זה כבר יותר משבוע

            אופס.....🙄

            תגובה 1 תגובה אחרונה תגובה ציטוט 1
            • נ
              נר יצחק נערך לאחרונה על ידי

              אגב @שמואל סגרו את השליחת פקודות API דרך המערכת?
              כי אני שולח

              type=api
              api_link=api_link=https://www.call2all.co.il/ym/api/FileAction
              api_add_0=token=033123456:1234
              api_add_1=action=delete
              api_add_2=what=ivr2:1/ApprovalAll.ymgr
              api_hangup_send=no
              

              וזה לא מנתק

              M ת 2 תגובות תגובה אחרונה תגובה ציטוט 0
              • M
                MGM IVR @נר יצחק נערך לאחרונה על ידי

                @נר-יצחק השימוש של מספר מערכת:סיסמה יוצא משימוש

                מתעניין תגובה 1 תגובה אחרונה תגובה ציטוט 0
                • מתעניין
                  מתעניין @MGM IVR נערך לאחרונה על ידי

                  @MGM-IVR כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                  @נר-יצחק השימוש של מספר מערכת:סיסמה יוצא משימוש

                  אז איך אפשר לעשות את זה היום, ע"י מפתח גישה?
                  אפשר דוגמא שעובדת?

                  מתעניין תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • י
                    יעקב 1 נערך לאחרונה על ידי

                    אצלי עדיין עובד מספר מערכת וסיסמא, גם בAPI רגיל וגם דרך המערכת

                    תגובה 1 תגובה אחרונה תגובה ציטוט 0
                    • מתעניין
                      מתעניין @מתעניין נערך לאחרונה על ידי

                      @מתעניין כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                      @MGM-IVR כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                      @נר-יצחק השימוש של מספר מערכת:סיסמה יוצא משימוש

                      אז איך אפשר לעשות את זה היום, ע"י מפתח גישה?
                      אפשר דוגמא שעובדת?

                      טוב שמתי במקום מספר מערכת סיסמא מפתח גישה וזה עבד

                      תגובה 1 תגובה אחרונה תגובה ציטוט 0
                      • ת
                        תפארת יעקבב @נר יצחק נערך לאחרונה על ידי תפארת יעקבב

                        @נר-יצחק
                        כרגע זה יעבוד לך אם תבטל את האפשרות של אכיפה מוקדמת, אבל זה פיתרון זמני עד שיושלם הפיתוח לאחר מכן לא יוכלו סופית להשתמש במספר"סיסמה, אבל אני לא מבין למה פשוט לא תכניס טוקן קבוע וזהו 🙄

                        תגובה 1 תגובה אחרונה תגובה ציטוט 0
                        • פוסט ראשון
                          פוסט אחרון