• דף הבית
    • אינדקס קישורים
    • פוסטים אחרונים
    • משתמשים
    • חיפוש בהגדרות המתקדמות
    • חיפוש גוגל בפורום
    • ניהול המערכת
    • ניהול המערכת - שרת private
    • הרשמה
    • התחברות

    האם ניתן למנוע דריסה של ApiDID?

    מתוזמן נעוץ נעול הועבר פורום מפתחים API
    apiאימות
    10 פוסטים 6 כותבים 401 צפיות 3 עוקבים
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • תגובה כנושא
    התחברו כדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • ש מנותק
      שואל ברצינות
      נערך לאחרונה על ידי

      אני רוצה לאמת בצד שרת שהשיחה מגיעה רק ממערכת שרשומה אצלי בשרת.
      בעיקרון הייתי אמור להשתמש בערך ApiDID שמצורף לבקשה הנשלחת
      אך הבעיה שלי היא מכיוון שאפשר לבטל את שליחת הערך המקורי ולהוסיף אותו באופן ידני.
      האם יש פתרון מאובטח?

      מ E 1111 3 תגובות תגובה אחרונה תגובה ציטוט 0
      • מ מנותק
        מנסה @שואל ברצינות
        נערך לאחרונה על ידי

        @שואל-ברצינות

        שים קוד נוסף שישלח כערך כלשהו במקומות שאתה משתמש בAPI

        ש תגובה 1 תגובה אחרונה תגובה ציטוט 0
        • E מנותק
          eliyahu ניהול @שואל ברצינות
          נערך לאחרונה על ידי

          @שואל-ברצינות תפנה למחלקת אבטחה במייל security@yemot.co.il

          תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • ש מנותק
            שואל ברצינות @מנסה
            נערך לאחרונה על ידי

            @מנסה אמר בהאם ניתן למנוע דריסה של ApiDID?:

            @שואל-ברצינות

            שים קוד נוסף שישלח כערך כלשהו במקומות שאתה משתמש בAPI

            זה מחייב להצמיד במסד הנתונים בשרת שלי ערך נוסף שישמש כסיסמה סודית למערכת.

            תגובה 1 תגובה אחרונה תגובה ציטוט 0
            • 1111 מנותק
              111 @שואל ברצינות
              נערך לאחרונה על ידי

              @שואל-ברצינות
              מצטרף אם יש תשובה נא לעדכון כאן

              A תגובה 1 תגובה אחרונה תגובה ציטוט 0
              • A מנותק
                amp Software 0 @111
                נערך לאחרונה על ידי

                @שואל-ברצינות
                אין לי פתרון בדרך שאתה מציג
                אבל אתה יכול לשנות את שיטת ניהול המערכות המורשות בשרת שלך
                להגדיר לכל אחד סיסמה אישית
                ולחייב אותם לשלוח אותה כערך בבקשת ה api

                ש תגובה 1 תגובה אחרונה תגובה ציטוט 0
                • ש מנותק
                  שואל ברצינות @amp Software 0
                  נערך לאחרונה על ידי

                  @amp-software-0 אמר בהאם ניתן למנוע דריסה של ApiDID?:

                  @שואל-ברצינות
                  אין לי פתרון בדרך שאתה מציג
                  אבל אתה יכול לשנות את שיטת ניהול המערכות המורשות בשרת שלך
                  להגדיר לכל אחד סיסמה אישית
                  ולחייב אותם לשלוח אותה כערך בבקשת ה api

                  את הרעיון הזה כבר כתבתי למעלה.

                  A תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • A מנותק
                    amp Software 0 @שואל ברצינות
                    נערך לאחרונה על ידי

                    @שואל-ברצינות
                    אתה צודק לא שמתי לב.
                    אתה לא חייב להוסיף שדה נוסף, אלא אתה יכול שה ID עצמו בשרת שלך יהיה הקוד האישי שאתה תנפיק, במקום מספר המערכת (ואם אתה צריך את מספר המערכת גם כן, אז תשרשר את הקוד למספר המערכת, כך תאחסן את שניהם בשדה אחת, וכשתצטרך אותו תפריד את הסטרינג)

                    תגובה 1 תגובה אחרונה תגובה ציטוט 0
                    • שמואלש מנותק
                      שמואל
                      נערך לאחרונה על ידי

                      https://f2.freeivr.co.il/post/72122

                      לפניות בנוגע לפורום: shmuel@yemot.co.il

                      ש תגובה 1 תגובה אחרונה תגובה ציטוט 4
                      • ש מנותק
                        שואל ברצינות @שמואל
                        נערך לאחרונה על ידי

                        @שמואל
                        שמח לראות את המערכות של ימות מתקדמות צעד נוסף לאבטחה בנוסף על הצעדים שנעשו בתקופה האחרונה.

                        תגובה 1 תגובה אחרונה תגובה ציטוט 1
                        • פוסט ראשון
                          פוסט אחרון