• הרשמה
    • התחברות
    • חיפוש
    • דף הבית
    • אינדקס קישורים
    • פוסטים אחרונים
    • קבלת התראות מהדפדפן
    • משתמשים
    • חיפוש בהגדרות המתקדמות
    • חיפוש גוגל בפורום
    • ניהול המערכת
    • ניהול המערכת - שרת private

    אבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻

    עזרה הדדית למשתמשים מתקדמים
    46
    162
    2688
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • הגיבו כנושא
    התחברו בכדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • ח
      חוויה טלפונית @זרח נערך לאחרונה על ידי

      @זרח כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

      או פריסה, שזה קוד שגוגל מנפיקה על כל פירסום של סקריפט, אז שיהיה אפשר לאשר בימות לפי פריסה.

      אתה בעצם מתכוין לAPI_KEY שדובר כאן

      תגובה 1 תגובה אחרונה תגובה ציטוט 0
      • Y
        y6714453 @חוויה טלפונית נערך לאחרונה על ידי y6714453

        @חוויה-טלפונית כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

        אגב בדקתי בהוסטינגר בשביל כתובת IP קבועה הם רוצים 10,399 שח לחודש... 😖 😖 😖 😖

        אין מצב!!!!! הבנת אותם לא נכון...
        כל שרת נותן לך PI קבוע
        בלי זה לא היית יכול לחבר דומיין

        עריכה: אתה משתמש עם VPS , כן?

        תגובה 1 תגובה אחרונה תגובה ציטוט 0
        • מ
          מנסה @שמואל נערך לאחרונה על ידי

          @שמואל כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

          מערכת שתעבור מעל X פעמים בX זמן - כלומר, מערכת שתיצור מעל X סשנים חדשים בX זמן - הסשנים החדשים שלה יחסמו - כלומר, לא יהיה ניתן לבצע Login למערכת יותר - בדומה למערכת שמנסה להתחבר בX זמן עם סיסמה שגוייה.
          לכאורה זה יהיה משולב IP ומערכת. למשל, 20 סשנים פעילים למערכת, 5 לכתובת IP.

          > המטרה - שהלקוחות ינהלו נכון את הסשנים שלהם. הכי קל לך כ"מפתח" זה ליצור סשן חדש בשביל כל שטות...

          אבל הבעיה אם זה שייתכן במערכת אחת כמה שלוחות API שונות שמגיעות לשרתי תפעול שונים, אחת משמשת למכירת מוצר, השניה בכלל קשורה להפעלת דברים מתקדמים במערכת וכן הלאה, למה אני צריך שכל אלו יהיו מסונכרנים על הסשן הבודד שנוצר.
          [אני מבין שזה אפשרי, אבל מאוד מאוד מסובך ליצור אינטרקציה בין כלל המערכות שלי שמפעילות API שונים, חלקן ע"י מאזינים, וחלקן ע"י טריגרים אחרים חיצוניים]

          שמואל תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • שמואל
            שמואל @צדיק תמים נערך לאחרונה על ידי שמואל

            @צדיק-תמים כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

            אני מציע שתהיה אופציה במודול API שימות המשיח תפיק ותשלח אוטומטית עם הפרמטרים גם טוקן שפג אוטומטית מעט זמן אחרי ניתוק השיחה

            ואני הייתי מציע שלא.
            למה כל אחד שכותב פה בפורום "שימו את ההגדרות האלה בשלוחה, ותקבלו בחינם בחינם קו {כאן מכניסים הבטחות גדולות ומרובות על הקו}", ואנשים שמים את ההגדרות - והופ - יש לכל איזה מישהוא ש"בנה" "מודול" ספירה מתי הצום יוצא - טוקן לכל המערכת - של מי שרצה סה"כ "להתקין" מודול שמיעת הזמן שנותר עד לסוף הצום.

            לפניות בנוגע לפורום: shmuel@yemot.co.il

            צ תגובה 1 תגובה אחרונה תגובה ציטוט 2
            • צ
              צדיק תמים @שמואל נערך לאחרונה על ידי צדיק תמים

              @שמואל גם היום זה קורה... וגם יקרה הלאה גם אם זה יהיה יותר שלבים. מה שהצעתי רק מגביל את התוקף של הטוקן. אפשר לשים את ההפעלה של ההגדרה הזאת גלובלית תחת האימות דו שלבי

              שמואל תגובה 1 תגובה אחרונה תגובה ציטוט 0
              • שמואל
                שמואל @צדיק תמים נערך לאחרונה על ידי

                @צדיק-תמים כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                וגם יקרה הלאה גם אם זה יהיה יותר שלבים

                זה לא. נדאג שלא.
                אבל צריך לחשוב איך כן למצוא פיתרון בסגנון שכתבת, כי זה מורכב קצת לעשות טוקן כל כך זמני, וכו.

                בכל מקרה, זה דברים שניתן בעז"ה לעשות אחרי זה, מהצורה שזה יבנה. אי אפשר להכניס את זה מההתחלה ממש, אבל ככל ויוחלט לאפשר את זה, בעז"ה בצד הטכני זה לא יהיה סיפור מאד מאד מורכב.

                לפניות בנוגע לפורום: shmuel@yemot.co.il

                מ תגובה 1 תגובה אחרונה תגובה ציטוט 1
                • שמואל
                  שמואל @מנסה נערך לאחרונה על ידי

                  @מנסה כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                  אבל הבעיה אם זה שייתכן במערכת אחת כמה שלוחות API שונות שמגיעות לשרתי תפעול שונים, אחת משמשת למכירת מוצר, השניה בכלל קשורה להפעלת דברים מתקדמים במערכת וכן הלאה, למה אני צריך שכל אלו יהיו מסונכרנים על הסשן הבודד שנוצר.

                  ככל וזה יהיה הגיוני - כמו שהצגת פה - לא יהיה בעיה.

                  בכל מקרה וכאמור, שימוש עם API_KEY יאפשר לגשת מהרבה כתובות IP בלי בעיה, בגבול הטעם הטוב. זה כאמור גם לעוד שאלות פה.

                  לפניות בנוגע לפורום: shmuel@yemot.co.il

                  תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • שמואל
                    שמואל @אבו נערך לאחרונה על ידי

                    @אבו כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                    ובענין ה'סטנדרטי אבטחה המקובלים', אפשר לומר שלא כל כך מקובל לעשות אימות דו שלבי על api ועוד...

                    לא יהיה על API. ההוספת של MFA בAPI היא לטובת לקוחות שבונים אתרים שמתחברים לAPI הישיר מולנו.
                    לטובת שרת-לשרת - השימוש בסופו של דבר יהיה עם API_KEY קבוע.

                    לפניות בנוגע לפורום: shmuel@yemot.co.il

                    תגובה 1 תגובה אחרונה תגובה ציטוט 1
                    • י
                      יעקב 1 נערך לאחרונה על ידי

                      אשמח אם תוכלו לעזור לי לראות אם הבנתי נכון..

                      כרגע יש 2 דברים שצריך לדעת:

                      1. הנושא של החיבור api למערכת, שעד היום היה עם מספר וסיסמא, וזה בכל מקרה לא ישאר ככה, וכבר כעת ניתן לשנות את זה - שהחיבור יהיה באמצעות טוקן שמתחדש כל חצי שעה (ובעצם זה היה קיים כאפשרות מאז ומתמיד כמו שניתן לראות כאן https://f2.freeivr.co.il/post/24253 ).
                      2. מלבד זאת,יש את הנושא של אימות דו שלבי בapi, שבינתיים צריך לחכות ולראות מה בדיוק יהיה עם זה, אבל כרגע אין מה לשנות בקוד (ובהמשך כנראה יספיק רק להוסיף לקוד את הapi_key).

                      הבנתי נכון?

                      תגובה 1 תגובה אחרונה תגובה ציטוט 0
                      • מ
                        מה נערך לאחרונה על ידי מה

                        @שמואל

                        עם היכנסו של הרגולציות החדשות:

                        אם הבנתי נכון, שהמודול שהרב @מיכאלוש הובא מודול הורדת נתונים לגוגל שיטס
                        יפסיק לעבוד.

                        הייתי מעיז לבקש מימות, לראות שיהיה אופציה חילופית (ממשק נתונים קבוע כמו דיגיקול וכדו')

                        ז תגובה 1 תגובה אחרונה תגובה ציטוט 0
                        • ז
                          זרח @מה נערך לאחרונה על ידי זרח

                          @מה מדברים על פתרון גם לשיטס בעז"ה.

                          תגובה 1 תגובה אחרונה תגובה ציטוט 0
                          • מ
                            מנסה להבין12a @שמואל נערך לאחרונה על ידי

                            @שמואל כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                            זה לא. נדאג שלא.

                            האם זה קטע של אבטחה?
                            או קטע של לא לעשות משחקים עם המערכת?
                            או שיטה שרק מי שמבין באמת יעבוד בזה וירויח ?

                            תגובה 1 תגובה אחרונה תגובה ציטוט 0
                            • מ
                              מתלמד פון נערך לאחרונה על ידי

                              פוסט זה נמחק!
                              תגובה 1 תגובה אחרונה תגובה ציטוט 0
                              • פוסט ראשון
                                פוסט אחרון