• הרשמה
    • התחברות
    • חיפוש
    • דף הבית
    • אינדקס קישורים
    • פוסטים אחרונים
    • קבלת התראות מהדפדפן
    • משתמשים
    • חיפוש בהגדרות המתקדמות
    • חיפוש גוגל בפורום
    • ניהול המערכת
    • ניהול המערכת - שרת private

    האם ניתן למנוע דריסה של ApiDID?

    פורום מפתחים API
    api אימות
    6
    10
    287
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • הגיבו כנושא
    התחברו בכדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • ש
      שואל ברצינות נערך לאחרונה על ידי

      אני רוצה לאמת בצד שרת שהשיחה מגיעה רק ממערכת שרשומה אצלי בשרת.
      בעיקרון הייתי אמור להשתמש בערך ApiDID שמצורף לבקשה הנשלחת
      אך הבעיה שלי היא מכיוון שאפשר לבטל את שליחת הערך המקורי ולהוסיף אותו באופן ידני.
      האם יש פתרון מאובטח?

      מ E 111 3 תגובות תגובה אחרונה תגובה ציטוט 0
      • מ
        מנסה מומחה @שואל ברצינות נערך לאחרונה על ידי

        @שואל-ברצינות

        שים קוד נוסף שישלח כערך כלשהו במקומות שאתה משתמש בAPI

        ש תגובה 1 תגובה אחרונה תגובה ציטוט 0
        • E
          eliyahu ניהול @שואל ברצינות נערך לאחרונה על ידי

          @שואל-ברצינות תפנה למחלקת אבטחה במייל security@yemot.co.il

          תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • ש
            שואל ברצינות @מנסה נערך לאחרונה על ידי

            @מנסה אמר בהאם ניתן למנוע דריסה של ApiDID?:

            @שואל-ברצינות

            שים קוד נוסף שישלח כערך כלשהו במקומות שאתה משתמש בAPI

            זה מחייב להצמיד במסד הנתונים בשרת שלי ערך נוסף שישמש כסיסמה סודית למערכת.

            תגובה 1 תגובה אחרונה תגובה ציטוט 0
            • 111
              111 @שואל ברצינות נערך לאחרונה על ידי

              @שואל-ברצינות
              מצטרף אם יש תשובה נא לעדכון כאן

              A תגובה 1 תגובה אחרונה תגובה ציטוט 0
              • A
                amp Software 0 @111 נערך לאחרונה על ידי

                @שואל-ברצינות
                אין לי פתרון בדרך שאתה מציג
                אבל אתה יכול לשנות את שיטת ניהול המערכות המורשות בשרת שלך
                להגדיר לכל אחד סיסמה אישית
                ולחייב אותם לשלוח אותה כערך בבקשת ה api

                ש תגובה 1 תגובה אחרונה תגובה ציטוט 0
                • ש
                  שואל ברצינות @amp Software 0 נערך לאחרונה על ידי

                  @amp-software-0 אמר בהאם ניתן למנוע דריסה של ApiDID?:

                  @שואל-ברצינות
                  אין לי פתרון בדרך שאתה מציג
                  אבל אתה יכול לשנות את שיטת ניהול המערכות המורשות בשרת שלך
                  להגדיר לכל אחד סיסמה אישית
                  ולחייב אותם לשלוח אותה כערך בבקשת ה api

                  את הרעיון הזה כבר כתבתי למעלה.

                  A תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • A
                    amp Software 0 @שואל ברצינות נערך לאחרונה על ידי

                    @שואל-ברצינות
                    אתה צודק לא שמתי לב.
                    אתה לא חייב להוסיף שדה נוסף, אלא אתה יכול שה ID עצמו בשרת שלך יהיה הקוד האישי שאתה תנפיק, במקום מספר המערכת (ואם אתה צריך את מספר המערכת גם כן, אז תשרשר את הקוד למספר המערכת, כך תאחסן את שניהם בשדה אחת, וכשתצטרך אותו תפריד את הסטרינג)

                    תגובה 1 תגובה אחרונה תגובה ציטוט 0
                    • שמואל
                      שמואל נערך לאחרונה על ידי

                      https://f2.freeivr.co.il/post/72122

                      לפניות בנוגע לפורום: shmuel@yemot.co.il

                      ש תגובה 1 תגובה אחרונה תגובה ציטוט 4
                      • ש
                        שואל ברצינות @שמואל נערך לאחרונה על ידי

                        @שמואל
                        שמח לראות את המערכות של ימות מתקדמות צעד נוסף לאבטחה בנוסף על הצעדים שנעשו בתקופה האחרונה.

                        תגובה 1 תגובה אחרונה תגובה ציטוט 1
                        • פוסט ראשון
                          פוסט אחרון