תיעוד API לטובת ניהול וביצוע אימות דו-שלבי - לטובת מפתחי ממשקים חיצוניים
-
@שמואל יש תאריך יעד כבר או עדיין לא?
תקופת החגים עמוסה מאוד, ואני לא מצליח להבין האם יש כבר דד ליין לשינוי. או שיש עוד זמן. -
@שמואל האם יש פג תוקף לסשן ההתחברות אחרי האימות? כלומר פעם בכמה זמן יהיה צריך להיות אימות בשביל שהAPI יעבוד כראוי מהשרת שלי?
-
@nyh לטוקן רגיל חצי שעה, לAPI_KEY כחצי שנה
-
@יעקב-1
אני צריך לבצע נעילה על קבצים של אקסל עם פתיחה דרך קוד טלפוני
יש לזה קשר לנאמר כאן ? -
@עושה-שלום כלומר?
-
@אופיר כתב בתיעוד API לטובת ניהול וביצוע אימות דו-שלבי - לטובת מפתחי ממשקים חיצוניים:
לAPI_KEY כחצי שנה
כלומר מה שמקבלים דרך אפשרות LOGIN?
-
-
-
@זרח כתב בתיעוד API לטובת ניהול וביצוע אימות דו-שלבי - לטובת מפתחי ממשקים חיצוניים:
@y6714453 @אופיר
כמדומני שאפשר להנפיק מפתח ללא תפוגה. עיינו באתר.
@y6714453
@nyh הכוונה כשלא עושים בו שימוש. אם עושים בו שימוש פעם בחצי שנה הוא נשאר, אותו דבר לטוקן רגיל אם עושים בו שימוש לפני שעוברת חצי שעה הוא נשאר -
@אופיר כתב בתיעוד API לטובת ניהול וביצוע אימות דו-שלבי - לטובת מפתחי ממשקים חיצוניים:
אותו דבר לטוקן רגיל אם עושים בו שימוש לפני שעוברת חצי שעה הוא נשאר
אבל שם אחרי שבוע הוא מתבטל בכל מקרה
-
@שמואל כתב בתיעוד API לטובת ניהול וביצוע אימות דו-שלבי - לטובת מפתחי ממשקים חיצוניים:
@חוויה-טלפונית כתב בתיעוד API לטובת ניהול וביצוע אימות דו-שלבי - לטובת מפתחי ממשקים חיצוניים:
האם תהיה אופציה לעשות את זה עם נטו API זאת אומרת שישלח קוד לכתובת API שאני יאשר מראש ?
מה זה ההמצאה הזו? למה לא פשוט להציג את הקוד באתר וזהו?
איפה שמעת שדבר כזה נקרא ״אימות דו-שלבי״?
איפה פה הגורם השני?@חוויה-טלפונית אני אסביר משהו עקרוני: שרתים לא אמורים לעבוד ביכלל עם אימות דו שלבי אלא רק עם api_key.
הם לא אמורים לעבוד עם זה כי הם לא אמורים להיות חשופים לסיסמא של המערכת כלל וכלל!!!
וזאת גם הסיבה שאי אפשר להשאיר את הטוקן של מערכת:סיסמא
השימוש היחיד של סיסמא אמור להיות בהתחברות לאתרים או לממשקים כדוגמת אתר של ניהול תורים וכדו' שם בהתחברות ראשונה יש שימוש בסיסמא כדי לקבל טוקן רגיל עם פקודת Login ושם אפשר גם לבקש בקלות אימות דו שלבי למייל או לטלפון.
בהתאם לזה מובן כבר שהבקשה לאשר מול כתובת api היא לא סבירה. -
לסקריפטים של גוגל שיטס כבר יש פיתרון איך ליצור להם api_key?
(מייל לפלאפון). -
@שמחה-זו-הסיסמא
הבעיה שרוב רובם של פקודות הAPI הנפוצות בשימוש, הם מהגרסאות שלא נתמכות (כרגע?) במפתח גישה.
אי לכך, באמת יעזור מאד מאד אם אחד מהמנהלים כאן יוכל לכתוב מפורשות, כי עד תאריך היעד לאכיפת האימות הדו-שלבי, מפתחות גישה (אפילו עם הגבלות וכו') יתמכו בכלל שירותי הAPI.
או למצער, לכתוב מפורשות שלא, והציבור ידע להערך בהתאם. -
@שמואל לא הבנתי מה אני אמור לעשות בזה.
אם אני רוצה לדוגמא להפעיל צינתוקים, במידה והוספתי את הIP של השרת לרשימה לבנה, מה אני צריך לעשות?
קודם כל login עם מספר:סיסמא ואז את הטוקן שמתקבל להשתמש בו בRunTzintuk?
ואם אין לי רשימה לבנה עדיין אז אני משתמש בMFASession עם try? ואז מה? -
@שמואל אשמח התייחסות לנושא, זה חשוב לי מאוד, אני באמצע פיתוח API ללקוח.
תודה -
@שמואל גם לי זה די דחוף, לפחות תעדכן מה הצפי..
-
@אופיר כתב בתיעוד API לטובת ניהול וביצוע אימות דו-שלבי - לטובת מפתחי ממשקים חיצוניים:
@שמואל גם לי זה די דחוף, לפחות תעדכן מה הצפי..
צפי בשביל מה?
-
@שמואל מתי כלל הAPI השונים יעבדו עם המפתחות וכל העדכונים החדשים, והאם אכן בתחילת החודש הבא יתחיל חובת האימות הדו שלבי או שזה ידחה מעט
-
@אביי-ורבא כתב בתיעוד API לטובת ניהול וביצוע אימות דו-שלבי - לטובת מפתחי ממשקים חיצוניים:
@שמואל מתי כלל הAPI השונים יעבדו עם המפתחות וכל העדכונים החדשים, והאם אכן בתחילת החודש הבא יתחיל חובת האימות הדו שלבי או שזה ידחה מעט
הצפי הוא כמה שיותר מהר.
יתכן שהתאריך ידחה קצת, אבל לא בטוח.
בעיקרון המנגנון של האימות הדו-שלבי מוכן והוא נותן מענה כמעט לכל הצרכים. (חוץ מלקוחות שצריכים להתחבר מכל צי הכתובות IP של גוגל).הAPI_KEYS הוא מנגנון חדש שמאפשר גמישות רבה והוא פחות קריטי ממש ובא כתוספת.
-
@שמואל כתב בתיעוד API לטובת ניהול וביצוע אימות דו-שלבי - לטובת מפתחי ממשקים חיצוניים:
הAPI_KEYS הוא מנגנון חדש שמאפשר גמישות רבה והוא פחות קריטי ממש ובא כתוספת.
א"א להפעיל את האימות הדו שלבי לפני שהAPI עובד עם המפתחות, אם יש לי תוכנה שמתחברת למערכת ומורידה דוחו"ת - ואני רוצה לעדכן אותה, אני לא יכול לתת לה להשתמש באימות דו שלבי, כי כל הרעיון הוא שהתוכנה יכולה לרוץ עצמאית, אז העדכון צריך להיות לשימוש עם API KEY