(UA) IT/Tech Ukrainians in Canada
-
уяви просто в тебе є реальний юзер і наприклад е2е тест якій імітує юзера
-
Я думал авто, типо в бекграунде риквесты шлет клиент
-
Application Firewall
-
а як їм 2фа дати?
-
Що таке вафка?
-
То есть юзеры вручную должны авторизацию проходить?
-
це могло б в вебі спрацювати
-
Можете вафку підняти і зробити плейбуки та сценарії, які можуть бути підозрілими. Але це по суті власний сок буде, не дуже раціонально
-
як пропонуєш юзерам клієнта авторизуватися в нашому сервісі перед тим як збирати аналітику?
-
Дашборд -> система збору аналітики <- апі <- клієнт (девайс типу айфону, нейтів апка)
-
Ну я понял шо кастомер боится шо узнают его домен и смогут натворить гадостей через вашу апишку Выход - добавит 2фа
-
якщо ви не знаєте, то це апі на стороні юзера в девайсі яке генерує ключ, який ми потім в сервісі можемо надіслати apple і отримати однозначне «це легіт юзер»
-
Мультидевайс, та це не важливо)
-
в принципі є всякі private access tokens
-
а в юзера тільки 1 апка одночасно може бути чи мультидевайс?
-
і ми не знаємо їх айпі
-
девайсів може бути безліч
-
Блін, ну банально і просто, іптейблс і рулзи для кожного клієнта. Хоча теж не зручно, не той сервіс. Поки що гарною ідеєю здається доп верифікація, типа оаус сервіс або апі гейтвей плюс динамічно обмежити частоту запитів.
-
ні, юзер це девайс, айфон; клієнт нічого про юзера не знає, тільки девелопить апку; клієнт має доступ в дашборд; Юзер не має доступу до дашборду, тільки генерує дані які в дашборді
-
Та і клієнт нічого не поллить з апі, тільки надсилає, уявімо так
23 Jan 2023, 01:02
295226/647407
29 Mar 2025, 13:52