• הרשמה
    • התחברות
    • חיפוש
    • דף הבית
    • אינדקס קישורים
    • פוסטים אחרונים
    • קבלת התראות מהדפדפן
    • משתמשים
    • חיפוש בהגדרות המתקדמות
    • חיפוש גוגל בפורום
    • ניהול המערכת
    • ניהול המערכת - שרת private

    אבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻

    עזרה הדדית למשתמשים מתקדמים
    69
    414
    14361
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • הגיבו כנושא
    התחברו בכדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • צ
      צדיק תמים נערך לאחרונה על ידי צדיק תמים

      @שמואל האם אפשר תמיד לשלוח את הטוקן בheader של Authorization? לא כתוב בתיעוד
      אני יכול לנסות אבל אז אם זה לא נתמך במתודה כלשהיא יהיה באג במערכת

      א ע שמואל 3 תגובות תגובה אחרונה תגובה ציטוט 0
      • א
        אופיר @צדיק תמים נערך לאחרונה על ידי אופיר

        @צדיק-תמים כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

        האם אפשר תמיד לשלוח את הטוקן בheader של Authorization? לא כתוב בתיעוד

        ניסיתי עכשיו, לא.
        (yemotAPI)

        תגובה 1 תגובה אחרונה תגובה ציטוט 1
        • ע
          ערוץ הסקרים @צדיק תמים נערך לאחרונה על ידי

          @צדיק-תמים כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

          @שמואל האם אפשר תמיד לשלוח את הטוקן בheader של Authorization? לא כתוב בתיעוד
          אני יכול לנסות אבל אז אם זה לא נתמך במתודה כלשהיא יהיה באג במערכת

          ה"אתר בטא" רוב הבקשות הוא שולח עם Authorization
          בתיעוד עד היום באמת לא היה התיחסות לזה שזה פעיל, אבל זה אמור לעבוד בכלל השרותים
          (עד כמה שזכור לי, צריך לשים לב שA גדולה בהתחלה)

          צ תגובה 1 תגובה אחרונה תגובה ציטוט 1
          • צ
            צדיק תמים @ערוץ הסקרים נערך לאחרונה על ידי

            @ערוץ-הסקרים אם אני בונה אפליקציה ללקוח, אני לא יכול להסתמך על משהו שלא מתועד ויכולים להסיר אותו מחר באמצע הלילה

            תגובה 1 תגובה אחרונה תגובה ציטוט 1
            • שמואל
              שמואל @צדיק תמים נערך לאחרונה על ידי

              @צדיק-תמים כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

              @שמואל האם אפשר תמיד לשלוח את הטוקן בheader של Authorization

              כן

              לפניות בנוגע לפורום: shmuel@yemot.co.il

              צ תגובה 1 תגובה אחרונה תגובה ציטוט 2
              • צ
                צדיק תמים @שמואל נערך לאחרונה על ידי צדיק תמים

                @שמואל כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                @צדיק-תמים כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                @שמואל האם אפשר תמיד לשלוח את הטוקן בheader של Authorization

                כן

                עם Authorization לא עובד
                רק עם אות קטנה (שלא כמקובל) עובד authorization
                אם זה יתוקן אשמח שתעדכן

                א תגובה 1 תגובה אחרונה תגובה ציטוט 3
                • ה
                  האדם החושב @שמואל נערך לאחרונה על ידי האדם החושב

                  @שמואל בהורדת קבצים מתיקיית Trash (ספציפית ראיתי את זה בהקלטות תור) ההורדה נכשלת גם בטוקן לא מוגבל.
                  (status code 400, content-type: application/json; charset=utf-8, התגובה ריקה)
                  במספר מערכת:סיסמא זה עובד מצויין.

                  תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • פ
                    פיתה נערך לאחרונה על ידי

                    סתם כך.......
                    מיום שישי גם באתר החדש יש אימות דו שלבי

                    מ תגובה 1 תגובה אחרונה תגובה ציטוט 0
                    • מ
                      מוטי לוין @פיתה נערך לאחרונה על ידי

                      @פיתה כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                      סתם כך.......
                      מיום שישי גם באתר החדש יש אימות דו שלבי

                      זה כבר יותר משבוע https://f2.freeivr.co.il/post/164344
                      וזה בנתיים רק למי שהפעיל אכיפה מוקדמת בAPI

                      תגובה 1 תגובה אחרונה תגובה ציטוט 0
                      • א
                        אופיר @צדיק תמים נערך לאחרונה על ידי

                        @צדיק-תמים כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                        עם Authorization לא עובד
                        רק עם אות קטנה (שלא כמקובל) עובד authorization
                        אם זה יתוקן אשמח שתעדכן

                        ב-yemotAPI גם authorization לא עובד לי
                        באיזה שירות בדקת?

                        צ תגובה 1 תגובה אחרונה תגובה ציטוט 0
                        • צ
                          צדיק תמים @אופיר נערך לאחרונה על ידי

                          @אופיר לדוגמה GetSession

                          א תגובה 1 תגובה אחרונה תגובה ציטוט 0
                          • א
                            אופיר @צדיק תמים נערך לאחרונה על ידי

                            @צדיק-תמים מוזר, עליו גם ניסיתי...

                            צ תגובה 1 תגובה אחרונה תגובה ציטוט 0
                            • צ
                              צדיק תמים @אופיר נערך לאחרונה על ידי צדיק תמים

                              @אופיר כנראה לא ניסית טוב 😊

                              curl --location --request POST 'https://www.call2all.co.il/ym/api/GetSession' --header 'authorization: Syh*********'
                              
                              תגובה 1 תגובה אחרונה תגובה ציטוט 0
                              • C
                                CUBASE נערך לאחרונה על ידי CUBASE

                                עוד מישהו שם לב שבשביל לעדכן פרטי לקוח או לשנות סיסמה צריך אימות קשיח ולא מספיק אסימון זכור אותי?

                                תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                • פוסט ראשון
                                  פוסט אחרון