(UA) IT/Tech Ukrainians in Canada
-
це могло б в вебі спрацювати
-
Можете вафку підняти і зробити плейбуки та сценарії, які можуть бути підозрілими. Але це по суті власний сок буде, не дуже раціонально
-
як пропонуєш юзерам клієнта авторизуватися в нашому сервісі перед тим як збирати аналітику?
-
Дашборд -> система збору аналітики <- апі <- клієнт (девайс типу айфону, нейтів апка)
-
Ну я понял шо кастомер боится шо узнают его домен и смогут натворить гадостей через вашу апишку Выход - добавит 2фа
-
якщо ви не знаєте, то це апі на стороні юзера в девайсі яке генерує ключ, який ми потім в сервісі можемо надіслати apple і отримати однозначне «це легіт юзер»
-
Мультидевайс, та це не важливо)
-
в принципі є всякі private access tokens
-
а в юзера тільки 1 апка одночасно може бути чи мультидевайс?
-
і ми не знаємо їх айпі
-
девайсів може бути безліч
-
Блін, ну банально і просто, іптейблс і рулзи для кожного клієнта. Хоча теж не зручно, не той сервіс. Поки що гарною ідеєю здається доп верифікація, типа оаус сервіс або апі гейтвей плюс динамічно обмежити частоту запитів.
-
ні, юзер це девайс, айфон; клієнт нічого про юзера не знає, тільки девелопить апку; клієнт має доступ в дашборд; Юзер не має доступу до дашборду, тільки генерує дані які в дашборді
-
Та і клієнт нічого не поллить з апі, тільки надсилає, уявімо так
-
Але апку можна розкроїти і вкрасти обидва
-
це як зараз більшість працює - приватний публічний ключі
-
fingerprint?
-
А, не, ссо не катить, раз таке
-
Ну я думаю, что легче всего запилить доп токен с лимитом на количество юзеров И вопрос к дурову (деву апки) как он будет этот токен раздавать, что бы не хардкодить в бинарнике
-
бо це кастомер девелопить
23 Jan 2023, 01:02
295232/647407
29 Mar 2025, 13:52