• הרשמה
    • התחברות
    • חיפוש
    • דף הבית
    • אינדקס קישורים
    • פוסטים אחרונים
    • קבלת התראות מהדפדפן
    • משתמשים
    • חיפוש בהגדרות המתקדמות
    • חיפוש גוגל בפורום
    • ניהול המערכת
    • ניהול המערכת - שרת private

    API_SKIP_FOR_MFA - מה המשמעות?

    עזרה הדדית למשתמשים מתקדמים
    5
    15
    142
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • הגיבו כנושא
    התחברו בכדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • פ
      פלמנמוני @שואל ברצינות נערך לאחרונה על ידי

      @שואל-ברצינות כתב בAPI_SKIP_FOR_MFA - מה המשמעות?:

      לפי מה שהבנתי יש לבצע Login באמצעות ה-API, לקבל token, ואז להעביר את הגולש אל השער של ימות עם הטוקן. האם זה נכון?
      כי כשניסיתי את זה הכניסה עברה בלי אימות דו שלבי, למרות שבגישה ישירה למערכת דרך אתר הניהול נדרש אימות דו שלבי.

      דרך API עדיין אין אכיפה לאימות דו"ש

      תגובה 1 תגובה אחרונה תגובה ציטוט 0
      • שמואל
        שמואל @שואל ברצינות נערך לאחרונה על ידי

        @שואל-ברצינות כתב בAPI_SKIP_FOR_MFA - מה המשמעות?:

        אני עוסק כרגע בהתאמה של ממשק שבניתי ללקוח ומשתמש ב-API ב-JS בדפדפן. שם אין אפשרות לשים מפתח API שיהיה חשוף בקוד, ורק הפיתרון של מעבר לאימות דרך האתר של ימות ישים.
        לפי מה שהבנתי יש לבצע Login באמצעות ה-API, לקבל token, ואז להעביר את הגולש אל השער של ימות עם הטוקן. האם זה נכון?
        כי כשניסיתי את זה הכניסה עברה בלי אימות דו שלבי, למרות שבגישה ישירה למערכת דרך אתר הניהול נדרש אימות דו שלבי.

        אכן.
        כדי לבדוק כמו שצריך אתה צריך להפעיל ״אכיפת אימות דו שלבי מוקדמת בAPI״ בלשונית אבטחה:

        9639caf6-ded3-4f6c-bb5d-21b27c430832-image.png

        זה ירגום לזה שיהיה אכיפה על האימות הדו-שלבי גם בAPI.

        לפניות בנוגע לפורום: shmuel@yemot.co.il

        תגובה 1 תגובה אחרונה תגובה ציטוט 1
        • שמואל
          שמואל @CUBASE נערך לאחרונה על ידי

          @CUBASE כתב בAPI_SKIP_FOR_MFA - מה המשמעות?:

          @שמואל כשאני נכנס לניהול מפתחות גישה כתוב שצריך לעבור לממשק חומת האש, כשאני עובר לשם כתוב לי שצריך להתחבר דרך אתר הניהול או להזין טוקן שעבר אימות דו"ש, התחברתי מאתר הניהול אז למה זה לא נכנס לי?

          זה לא תקין, תשלח לי פרטים איך ומתי זה קרה למייל אנסה לבדוק.

          לפניות בנוגע לפורום: shmuel@yemot.co.il

          1 תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • 1
            121244 @שמואל נערך לאחרונה על ידי

            @שמואל כשאני תחבר בapi עם api key באיזה ערך אני שולח את הkey?

            פ תגובה 1 תגובה אחרונה תגובה ציטוט 0
            • פ
              פלמנמוני @121244 נערך לאחרונה על ידי

              @121244 token

              1 2 תגובות תגובה אחרונה תגובה ציטוט 0
              • 1
                121244 @פלמנמוני נערך לאחרונה על ידי 121244

                @פלמנמוני יש דרך לאמת איזה מערכת שייכת לאותו טוקן?

                פ תגובה 1 תגובה אחרונה תגובה ציטוט 0
                • 1
                  121244 @פלמנמוני נערך לאחרונה על ידי

                  @פלמנמוני כתב בAPI_SKIP_FOR_MFA - מה המשמעות?:

                  @121244 token

                  זה מה שזה מחזיר

                  תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • פ
                    פלמנמוני @121244 נערך לאחרונה על ידי פלמנמוני

                    @121244 כתב בAPI_SKIP_FOR_MFA - מה המשמעות?:

                    @פלמנמוני יש דרך לאמת איזה מערכת שייכת לאותו טוקן?

                    כן, הרץ קישור זה:

                    https://www.call2all.co.il/ym/api/GetSession?token=**********(החלף בטוקן שלך)
                    
                    1 תגובה 1 תגובה אחרונה תגובה ציטוט 0
                    • 1
                      121244 @פלמנמוני נערך לאחרונה על ידי 121244

                      @פלמנמוני לא הצלחתי להבין מה הולך פה כשאני רוצה לשלוח פקודה עם api key מה ואיך שולחים לדוגמה פקודת לוגין איך שולחים
                      לדוג' עשיתי https://www.call2all.co.il/ym/api/login?token=מזהה
                      זה החזיר {"yemotAPIVersion":7,"responseStatus":"EXCEPTION","message":"Invalid WS request"}
                      וכמו כן מה אני צריך לשנות בכל הפקודותבשונה מהפניות שהיו פעם (לדוג: https://www.call2all.co.il/ym/api/DownloadFile?token=מערכת:סיסמה&path=ivr2:/)

                      פ תגובה 1 תגובה אחרונה תגובה ציטוט 0
                      • פ
                        פלמנמוני @121244 נערך לאחרונה על ידי

                        @121244 בפקודת לוגין אין שימוש בטוקן או api key, זה פקודה ליצירת טוקן
                        השימוש בapi key הינו בכל שאר הפקודות בפרמטר token, במקום מה שהיית שולח שם עד היום (שככל הנראה זה היה שם משתמש:סיסמא)

                        תגובה 1 תגובה אחרונה תגובה ציטוט 0
                        • פוסט ראשון
                          פוסט אחרון