(UA) IT/Tech Ukrainians in Canada
-
і ми не знаємо їх айпі
-
девайсів може бути безліч
-
Блін, ну банально і просто, іптейблс і рулзи для кожного клієнта. Хоча теж не зручно, не той сервіс. Поки що гарною ідеєю здається доп верифікація, типа оаус сервіс або апі гейтвей плюс динамічно обмежити частоту запитів.
-
ні, юзер це девайс, айфон; клієнт нічого про юзера не знає, тільки девелопить апку; клієнт має доступ в дашборд; Юзер не має доступу до дашборду, тільки генерує дані які в дашборді
-
Та і клієнт нічого не поллить з апі, тільки надсилає, уявімо так
-
Але апку можна розкроїти і вкрасти обидва
-
це як зараз більшість працює - приватний публічний ключі
-
fingerprint?
-
А, не, ссо не катить, раз таке
-
Ну я думаю, что легче всего запилить доп токен с лимитом на количество юзеров И вопрос к дурову (деву апки) как он будет этот токен раздавать, что бы не хардкодить в бинарнике
-
бо це кастомер девелопить
-
SSO нє? В сторонній сервіс не треба
-
юзер не логіниться, і у нас нема змоги це змінити навіть якби хотіли
-
питання вирішене :D
-
а ви прив'язуйте, не ускладнюйте 😂
-
тільки до домену, ну і сесії, але то інша історія
-
ми не привʼязуємо івенти до юзера
-
поки не буде апруву то нова авторизація чекає
-
Оаус сервіс, вище було.
-
надіслати юзеру на всі девайси що якийсь новий девайс коннектиться в твій акк - заблокувати підключення чи "це я, все ок". Новий пристрій чекає поки буде підтверждення для входу
23 Jan 2023, 01:02
295241/647407
29 Mar 2025, 13:52