• דף הבית
    • אינדקס קישורים
    • פוסטים אחרונים
    • משתמשים
    • חיפוש בהגדרות המתקדמות
    • חיפוש גוגל בפורום
    • ניהול המערכת
    • ניהול המערכת - שרת private
    • הרשמה
    • התחברות

    אבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻

    מתוזמן נעוץ נעול הועבר עזרה הדדית למשתמשים מתקדמים
    450 פוסטים 72 כותבים 20.1k צפיות 26 עוקבים
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • תגובה כנושא
    התחברו כדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • מ מנותק
      מוטי לוין @פלוס
      נערך לאחרונה על ידי

      @פלוס נראה שזה נדחה ביום
      d0163c28-5176-4f36-8a47-042fdc81f50c-image.png

      פ תגובה 1 תגובה אחרונה תגובה ציטוט 3
      • פ מנותק
        פלוס @מוטי לוין
        נערך לאחרונה על ידי

        @מוטי-לוין טוב, נהיה במתח עוד קצת...

        תגובה 1 תגובה אחרונה תגובה ציטוט 3
        • K מנותק
          kasnik @פלוס
          נערך לאחרונה על ידי

          @פלוס אצלי באחד המערכות זה כבר דורש

          מ תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • מ מנותק
            מוטי לוין @kasnik
            נערך לאחרונה על ידי

            @kasnik כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

            @פלוס אצלי באחד המערכות זה כבר דורש

            זה כבר דורש בכל המערכות, היום זה כבר 02/11
            בנתיים זה דורש רק בהתחברות רגילה בAPI עדיין לא

            תגובה 1 תגובה אחרונה תגובה ציטוט 0
            • שמואלש מנותק
              שמואל
              נערך לאחרונה על ידי

              נוספה התמיכה בAPY_KEYS בכל השירותים.
              קצת השתנה הצורה של ההגבלות.

              בכל מקרה,
              כרגע ההגבלות שפעילות בכל השירותים הם הגבלת כתובות IP והגבלת שמות שירותים (Web services).

              עוד לא הספקתי מספיק לעדכן באתר בפועל את ההסברים, אבל בקצרה, אפשר להשתמש עם ?, עם * או עם ** גם בכתובות IP וגם בשמות שירותים.

              למשל, כדי לאפשר כתובות IP לפי התחלה: 192.168.168.*
              או שירותים שמתחילים ב Get ולא משנה מה הלאה..

              בנוסף, בגלל האפשרות של הגמישות הזו - נוספה גם אפשרות לשלב בין רשימה לבנה לבין רשימה שחורה, כי למשל אפשר לאפשר כל מה שמתחיל ב Get, אבל לחסום רק את GetIVR2Dir.

              באתר טכנית עוד אין אפשרות לערוך את זה ככה עדיין.

              בכל מקרה, רלוונטי למי שרוצה לחקור ולנסות.

              כאמור וכמודגש באתר: עוד לא הסתיים הפיתוח של מפתחות הגישה - והדברים כל הזמן יכולים להשתנות.

              לפניות בנוגע לפורום: shmuel@yemot.co.il

              מ צ ה 3 תגובות תגובה אחרונה תגובה ציטוט 10
              • מ מנותק
                מנסה @שמואל
                נערך לאחרונה על ידי

                @שמואל

                שלחתי בקשה לעדכון רשימת תפוצה וחזר לי
                {"responseStatus":"FORBIDDEN","message":"session token is invalid","yemotAPIVersion":6}

                מה זה אומר?
                [הורדת לוגים זה ביצע מצוין]

                זאת אומרת הנוסחה הבאה החזירה מצויין את הלוג

                =Importhtml("https://call2all.co.il/ym/api/RenderYMGRFile?wath=ivr2:/14/9/ApprovalAll.ymgr&convertType=html&notLoadLang=0&token="&Q1&"&1=6","table",1)
                

                אבל זאת

                =if(A2="","",IMPORTDATA("https://www.call2all.co.il/ym/api/UploadPhoneList?token="&Q1&"&updateType=NEW&templateId=182955&data="&Q2&"&1=1","#"))
                

                החזירה את השגיאה שיש למעלה

                למרות שהAPIKEY הוא זהה [לוקח בשניהם את הנתון מתא Q1]

                אשמח לדעת מה לא תקין או שהאפשרות הזאת עדיין לא פעילה בapikey

                תגובה 1 תגובה אחרונה תגובה ציטוט 0
                • צ מנותק
                  צדיק תמים @שמואל
                  נערך לאחרונה על ידי צדיק תמים

                  @שמואל תהיה אפשרות לאפשר טווח כתובות?

                  א תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • א מנותק
                    אופיר @צדיק תמים
                    נערך לאחרונה על ידי

                    @צדיק-תמים

                    @שמואל כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                    למשל, כדי לאפשר כתובות IP לפי התחלה: 192.168.168.*

                    זה לא עוזר?

                    צ תגובה 1 תגובה אחרונה תגובה ציטוט 0
                    • צ מנותק
                      צדיק תמים @אופיר
                      נערך לאחרונה על ידי

                      @אופיר זה עוזר חלקית, יש CIDR שזה לא יאפשר, וזה גם לא הסטנדרט המקובל של CIDR וידרוש כל פעם להמיר לפורמט הזה

                      תגובה 1 תגובה אחרונה תגובה ציטוט 0
                      • צ מנותק
                        צדיק תמים
                        נערך לאחרונה על ידי צדיק תמים

                        @שמואל האם אפשר תמיד לשלוח את הטוקן בheader של Authorization? לא כתוב בתיעוד
                        אני יכול לנסות אבל אז אם זה לא נתמך במתודה כלשהיא יהיה באג במערכת

                        א ע שמואלש 3 תגובות תגובה אחרונה תגובה ציטוט 0
                        • א מנותק
                          אופיר @צדיק תמים
                          נערך לאחרונה על ידי אופיר

                          @צדיק-תמים כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                          האם אפשר תמיד לשלוח את הטוקן בheader של Authorization? לא כתוב בתיעוד

                          ניסיתי עכשיו, לא.
                          (yemotAPI)

                          תגובה 1 תגובה אחרונה תגובה ציטוט 1
                          • ע מנותק
                            ערוץ הסקרים @צדיק תמים
                            נערך לאחרונה על ידי

                            @צדיק-תמים כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                            @שמואל האם אפשר תמיד לשלוח את הטוקן בheader של Authorization? לא כתוב בתיעוד
                            אני יכול לנסות אבל אז אם זה לא נתמך במתודה כלשהיא יהיה באג במערכת

                            ה"אתר בטא" רוב הבקשות הוא שולח עם Authorization
                            בתיעוד עד היום באמת לא היה התיחסות לזה שזה פעיל, אבל זה אמור לעבוד בכלל השרותים
                            (עד כמה שזכור לי, צריך לשים לב שA גדולה בהתחלה)

                            צ תגובה 1 תגובה אחרונה תגובה ציטוט 1
                            • צ מנותק
                              צדיק תמים @ערוץ הסקרים
                              נערך לאחרונה על ידי

                              @ערוץ-הסקרים אם אני בונה אפליקציה ללקוח, אני לא יכול להסתמך על משהו שלא מתועד ויכולים להסיר אותו מחר באמצע הלילה

                              תגובה 1 תגובה אחרונה תגובה ציטוט 1
                              • שמואלש מנותק
                                שמואל @צדיק תמים
                                נערך לאחרונה על ידי

                                @צדיק-תמים כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                @שמואל האם אפשר תמיד לשלוח את הטוקן בheader של Authorization

                                כן

                                לפניות בנוגע לפורום: shmuel@yemot.co.il

                                צ תגובה 1 תגובה אחרונה תגובה ציטוט 2
                                • צ מנותק
                                  צדיק תמים @שמואל
                                  נערך לאחרונה על ידי צדיק תמים

                                  @שמואל כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                  @צדיק-תמים כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                  @שמואל האם אפשר תמיד לשלוח את הטוקן בheader של Authorization

                                  כן

                                  עם Authorization לא עובד
                                  רק עם אות קטנה (שלא כמקובל) עובד authorization
                                  אם זה יתוקן אשמח שתעדכן

                                  א תגובה 1 תגובה אחרונה תגובה ציטוט 5
                                  • ה מנותק
                                    האדם החושב @שמואל
                                    נערך לאחרונה על ידי האדם החושב

                                    @שמואל בהורדת קבצים מתיקיית Trash (ספציפית ראיתי את זה בהקלטות תור) ההורדה נכשלת גם בטוקן לא מוגבל.
                                    (status code 400, content-type: application/json; charset=utf-8, התגובה ריקה)
                                    במספר מערכת:סיסמא זה עובד מצויין.

                                    תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                    • פ מנותק
                                      פיתה
                                      נערך לאחרונה על ידי

                                      סתם כך.......
                                      מיום שישי גם באתר החדש יש אימות דו שלבי

                                      מ תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                      • מ מנותק
                                        מוטי לוין @פיתה
                                        נערך לאחרונה על ידי

                                        @פיתה כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                        סתם כך.......
                                        מיום שישי גם באתר החדש יש אימות דו שלבי

                                        זה כבר יותר משבוע https://f2.freeivr.co.il/post/164344
                                        וזה בנתיים רק למי שהפעיל אכיפה מוקדמת בAPI

                                        פ תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                        • א מנותק
                                          אופיר @צדיק תמים
                                          נערך לאחרונה על ידי

                                          @צדיק-תמים כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                          עם Authorization לא עובד
                                          רק עם אות קטנה (שלא כמקובל) עובד authorization
                                          אם זה יתוקן אשמח שתעדכן

                                          ב-yemotAPI גם authorization לא עובד לי
                                          באיזה שירות בדקת?

                                          צ תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                          • צ מנותק
                                            צדיק תמים @אופיר
                                            נערך לאחרונה על ידי

                                            @אופיר לדוגמה GetSession

                                            א תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                            • פוסט ראשון
                                              פוסט אחרון