• הרשמה
    • התחברות
    • חיפוש
    • דף הבית
    • אינדקס קישורים
    • פוסטים אחרונים
    • קבלת התראות מהדפדפן
    • משתמשים
    • חיפוש בהגדרות המתקדמות
    • חיפוש גוגל בפורום
    • ניהול המערכת
    • ניהול המערכת - שרת private

    🔒 שדרוג אבטחה: הוספת אימות דו-שלבי (MFA) בעת כניסה לאתר ניהול המערכת, וכן בעת שימוש ב-API

    חדש במערכת
    12
    14
    193
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • הגיבו כנושא
    התחברו בכדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • מ
      משרדי @שלוימי 770 נערך לאחרונה על ידי

      @שלוימי-770 כתב ב🔒 שדרוג אבטחה: הוספת אימות דו-שלבי (MFA) בעת כניסה לאתר ניהול המערכת, וכן בעת שימוש ב-API:

      אימות דו-שלבי ב-API: הפעלת קריאות API תדרוש אימות נוסף מעבר למפתח ה-API הרגיל. זה יכלול שליחת קוד אימות ייחודי לאמצעי זיהוי מוגדר מראש (כגון טלפון או מייל), בדומה לתהליך הכניסה לאתר הניהול.

      המקטע הזה לא מספיק ברור.
      מה בדיוק צפוי?
      איך יעבוד התממשקות מול ימות בשרתים?

      ש תגובה 1 תגובה אחרונה תגובה ציטוט 2
      • 8
        8503524 @שלוימי 770 נערך לאחרונה על ידי

        @שלוימי-770 אני כבר עשיתי כמה פעמים "זכור אותי"
        והוא לא זוכר אותי
        ובלשונית האבטחה רשום כמה פעמים אותו IP שמור !!

        מ פ 2 תגובות תגובה אחרונה תגובה ציטוט 3
        • פ
          פלמנמוני @שלוימי 770 נערך לאחרונה על ידי פלמנמוני

          @שלוימי-770 בקשות API מהשרתים של ימות עצמם גם לא יעבדו ללא אימות?
          כגון משלוחות API בקו

          תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • ש
            שלוימי 770 ניהול @משרדי נערך לאחרונה על ידי

            @משרדי כתב ב🔒 שדרוג אבטחה: הוספת אימות דו-שלבי (MFA) בעת כניסה לאתר ניהול המערכת, וכן בעת שימוש ב-API:

            @שלוימי-770 כתב ב🔒 שדרוג אבטחה: הוספת אימות דו-שלבי (MFA) בעת כניסה לאתר ניהול המערכת, וכן בעת שימוש ב-API:

            אימות דו-שלבי ב-API: הפעלת קריאות API תדרוש אימות נוסף מעבר למפתח ה-API הרגיל. זה יכלול שליחת קוד אימות ייחודי לאמצעי זיהוי מוגדר מראש (כגון טלפון או מייל), בדומה לתהליך הכניסה לאתר הניהול.

            המקטע הזה לא מספיק ברור.
            מה בדיוק צפוי?
            איך יעבוד התממשקות מול ימות בשרתים?

            תמיכה ותיעוד: אנו נספק תיעוד מפורט שיסייע לכם לבצע את המעבר בצורה חלקה. הודעה מפורטת עם כל הפרטים, תישלח בהמשך.

            תגובה 1 תגובה אחרונה תגובה ציטוט 2
            • מ
              מוטי לוין @8503524 נערך לאחרונה על ידי

              @8503524 כתב ב🔒 שדרוג אבטחה: הוספת אימות דו-שלבי (MFA) בעת כניסה לאתר ניהול המערכת, וכן בעת שימוש ב-API:

              @שלוימי-770 אני כבר עשיתי כמה פעמים "זכור אותי"
              והוא לא זוכר אותי
              ובלשונית האבטחה רשום כמה פעמים אותו IP שמור !!

              הוא עובד רק אם מוספים צורת אימות חדשה

              תגובה 1 תגובה אחרונה תגובה ציטוט 0
              • פ
                פיתה @8503524 נערך לאחרונה על ידי

                @8503524 כתב ב🔒 שדרוג אבטחה: הוספת אימות דו-שלבי (MFA) בעת כניסה לאתר ניהול המערכת, וכן בעת שימוש ב-API:

                אני כבר עשיתי כמה פעמים "זכור אותי"
                והוא לא זוכר אותי

                גם אצלי

                @מוטי-לוין כתב ב🔒 שדרוג אבטחה: הוספת אימות דו-שלבי (MFA) בעת כניסה לאתר ניהול המערכת, וכן בעת שימוש ב-API:

                הוא עובד רק אם מוספים צורת אימות חדשה

                לא נירה לי כי אצלי יש שני צורות אימות חדשות
                והוא לא זכר אותי

                אולי לא עשיתי את האימות דרכם.....🤔

                אבל עכשיו עשיתי דרכם נחכה לתוצאות........

                תגובה 1 תגובה אחרונה תגובה ציטוט 0
                • ע
                  עידו @שלוימי 770 נערך לאחרונה על ידי

                  @שלוימי-770 אוקי, זו התחלה טובה, אבל אנחנו חייבים את התיעוד על הAPI.
                  למרות שזה מגוחך לעשות אימות על API, הרי המטרה של הAPI לפעמים זה לשים אותו ולשכוח, עכשוי על כל ריצה נצטרך לאמת אותו? יהיו חייבים טוקן מיוחד שימנע את זה.
                  לדוגמא מערכת שמיצרת/משנה שלוחות /הודעה אישית למאזין לפי נתונים שהוקשו, הAPI אמור להיות שקוף למאזין, הוא לא אמור להתעסק איתו או לדעת על קיומו, ולהתחיל לאמת על כל מאזין זה לא הגיוני.

                  C תגובה 1 תגובה אחרונה תגובה ציטוט 1
                  • C
                    CUBASE @עידו נערך לאחרונה על ידי

                    @עידו ראיתי ש @שמואל כתב פה שבעז"ה יהיה מפתח API כך שאם אתה רוצה שתוכל לבצע תמיד פעולות במערכת בטלפון ללא אימות - תוכל לספק את מפתח ה-API כפרמטר ולהשתמש בו.

                    תגובה 1 תגובה אחרונה תגובה ציטוט 1
                    • C
                      CUBASE נערך לאחרונה על ידי

                      פוסט זה נמחק!
                      תגובה 1 תגובה אחרונה תגובה ציטוט 0
                      • ב
                        בעזרת ה' @שלוימי 770 נערך לאחרונה על ידי

                        @שלוימי-770
                        למה לא לאפשר בחירה של המשתמש אם הוא רוצה אימות דו שלבי במערכת שלו?
                        יש אנשים שאין להם מה להסתיר, בעיקר מערכות של שיעורי תורה בלי אפשרויות סליקה וכדו' שאין שם שום דבר לגנוב, אז למה שלא תהיה אופציה לבטל את האימות הזה?

                        תגובה 1 תגובה אחרונה תגובה ציטוט 0
                        • פוסט ראשון
                          פוסט אחרון