• הרשמה
    • התחברות
    • חיפוש
    • דף הבית
    • אינדקס קישורים
    • פוסטים אחרונים
    • קבלת התראות מהדפדפן
    • משתמשים
    • חיפוש בהגדרות המתקדמות
    • חיפוש גוגל בפורום
    • ניהול המערכת
    • ניהול המערכת - שרת private

    אבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻

    עזרה הדדית למשתמשים מתקדמים
    70
    418
    14522
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • הגיבו כנושא
    התחברו בכדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • פ
      פיתה נערך לאחרונה על ידי

      סתם כך.......
      מיום שישי גם באתר החדש יש אימות דו שלבי

      מ תגובה 1 תגובה אחרונה תגובה ציטוט 0
      • מ
        מוטי לוין @פיתה נערך לאחרונה על ידי

        @פיתה כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

        סתם כך.......
        מיום שישי גם באתר החדש יש אימות דו שלבי

        זה כבר יותר משבוע https://f2.freeivr.co.il/post/164344
        וזה בנתיים רק למי שהפעיל אכיפה מוקדמת בAPI

        תגובה 1 תגובה אחרונה תגובה ציטוט 0
        • א
          אופיר @צדיק תמים נערך לאחרונה על ידי

          @צדיק-תמים כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

          עם Authorization לא עובד
          רק עם אות קטנה (שלא כמקובל) עובד authorization
          אם זה יתוקן אשמח שתעדכן

          ב-yemotAPI גם authorization לא עובד לי
          באיזה שירות בדקת?

          צ תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • צ
            צדיק תמים @אופיר נערך לאחרונה על ידי

            @אופיר לדוגמה GetSession

            א תגובה 1 תגובה אחרונה תגובה ציטוט 0
            • א
              אופיר @צדיק תמים נערך לאחרונה על ידי

              @צדיק-תמים מוזר, עליו גם ניסיתי...

              צ תגובה 1 תגובה אחרונה תגובה ציטוט 0
              • צ
                צדיק תמים @אופיר נערך לאחרונה על ידי צדיק תמים

                @אופיר כנראה לא ניסית טוב 😊

                curl --location --request POST 'https://www.call2all.co.il/ym/api/GetSession' --header 'authorization: Syh*********'
                
                תגובה 1 תגובה אחרונה תגובה ציטוט 0
                • C
                  CUBASE נערך לאחרונה על ידי CUBASE

                  עוד מישהו שם לב שבשביל לעדכן פרטי לקוח או לשנות סיסמה צריך אימות קשיח ולא מספיק אסימון זכור אותי?

                  פ תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • ח
                    חכמון נערך לאחרונה על ידי

                    a9d251dc-4998-490c-ba96-060132a9c9b3-image.png
                    עידכנתי במחשב אחד מפתח גישה עם סיסמא של גוגל,
                    וכעת הוא פותח לי חלון לחבר קורא צ'יפים,
                    וכשאני מבטל הוא לא נותן אפשרות אחרת,
                    מה הפשט?

                    תגובה 1 תגובה אחרונה תגובה ציטוט 0
                    • פ
                      פלוס @CUBASE נערך לאחרונה על ידי

                      @CUBASE
                      נכון, זה כבר כמה ימים ככה.

                      תגובה 1 תגובה אחרונה תגובה ציטוט 0
                      • א
                        איש ימיני @הלוי הלוי נערך לאחרונה על ידי

                        @הלוי-הלוי כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                        אם לא - האם יש אופציה לעשות שלפחות LOGIN יוכל לקבל מפתח קבוע וליצור זמני ולא רק username password?

                        זה מאוד חשוב עבור מערכות ישנות שעובדים עם LOGIN ,
                        אם לא ניתן להשתמש עם API_KEY במקום סיסמה לקבל טוקן זמני זה יהיה צורך לשכתב מחדש את המערכת הישנות,

                        ה תגובה 1 תגובה אחרונה תגובה ציטוט 0
                        • ה
                          הלוי הלוי @איש ימיני נערך לאחרונה על ידי

                          @איש-ימיני
                          לא הבנתי איך זה עובד במערכות שלך?!
                          באיזה טוקן השתמשת בסוף?
                          מסתמא עשית LOGIN ואז עשית משתנה שייגש לטוקן הזמני, הלא כן?
                          אם כן - תוכל פשוט להחליף את השורה שיוצרת את המשתנה ההוא מהטוקן הזמני לטוקן הקבוע (וכמובן תוכל למחוק את השורות שיוצרות את ה-LOGIN עם המשתנה הזמני שכרגע צריך לעבור אימות דו שלבי).

                          אני כתבתי כשעדיין לא היה ברור (לי) שה-API_KEY עתיד לעבוד על כל הפקודות וביקשתי שלפחות LOGIN יהיה ניתן לעשות באמצעות API_KEY
                          (מבחינתי השיטה החדשה רק מקלה על החיים.. אני רק יוצר API_KEY בכל מערכת ומחליף כמה שורות בודדות בכל קוד שניגש למערכת וחוסך קריאות של התחברות מחודשת כל פעם וכו')

                          תסביר איך זה עבד אצלך עד היום ומה מסתבך עם השיטה החדשה - נשמח להבין ולנסות לעזור!

                          תגובה 1 תגובה אחרונה תגובה ציטוט 0
                          • פוסט ראשון
                            פוסט אחרון