Skip to content
  • Home
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Groups
Skins
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Lux)
  • No Skin
Collapse
Ukraine Tryzub and Canada Leaf
  1. UKRAINIANS ON THE CANADA MAP
  2. Categories
  3. Вільне спілкування
  4. (UA) IT/Tech Ukrainians in Canada

(UA) IT/Tech Ukrainians in Canada

Scheduled Pinned Locked Moved Вільне спілкування
647.4k Posts 3.6k Posters 371.8k Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • t196064840T Offline
    t196064840T Offline
    Cucumber 🇨🇦🚜🇺🇦
    wrote on last edited by
    #295194
    Я сначала подумал шо сделать шото вроде letsencrypt.org/docs/challenge-types/ Но потом понял шо фигня А почему бы просто апиключ не генерить и дать его кастомеру?
    1 Reply Last reply
    0
  • t139189834T Offline
    t139189834T Offline
    Ві тя 🇺🇦
    wrote on last edited by
    #295195
    немає аутентифікації, окрім домену; ліміти обговорюються per client basis, але ми в них не впираємось
    1 Reply Last reply
    0
  • t139189834T Offline
    t139189834T Offline
    Ві тя 🇺🇦
    wrote on last edited by
    #295196
    у мене є пропозал: цей публічний ключ матиме ротацію, і якось має генеруватися стороннім oauth-like issuer сервісом і валідуватись нами по отриманню запита
    1 Reply Last reply
    0
  • t1027899529T Offline
    t1027899529T Offline
    Daniel 🇺🇦🍁🇨🇦
    wrote on last edited by
    #295197
    Що по аутентифікації і рейт лімітам?
    1 Reply Last reply
    0
  • t139189834T Offline
    t139189834T Offline
    Ві тя 🇺🇦
    wrote on last edited by
    #295198
    треба намалювать бо ти не зрозумів схему походу
    1 Reply Last reply
    0
  • T Offline
    T Offline
    alik
    wrote on last edited by
    #295199
    Советы уровня бог даю
    1 Reply Last reply
    0
  • t196064840T Offline
    t196064840T Offline
    Cucumber 🇨🇦🚜🇺🇦
    wrote on last edited by
    #295200
    Ну пусть добавят какой-то ендпоинт шо будет выдавать зашифрованный ключ И при авторизации в вашей апликухе помимо домена пусть вводят роу велью этого ключа Вы по оговоренному алго шифруете и проверяете совпадение Клиент в любой момент может поменять ключ на своей стороне и юзать новий если надо
    1 Reply Last reply
    0
  • t139189834T Offline
    t139189834T Offline
    Ві тя 🇺🇦
    wrote on last edited by
    #295201
    перевірити що холдер домену це дійсно той холдер/клієнт, а не крадій
    1 Reply Last reply
    0
  • T Offline
    T Offline
    alik
    wrote on last edited by
    #295202
    Ну таймаут использовать, пост запрос только
    1 Reply Last reply
    0
  • t1027899529T Offline
    t1027899529T Offline
    Daniel 🇺🇦🍁🇨🇦
    wrote on last edited by
    #295203
    О, ще що в голову прийшло. Підписувати апі ключи, типу у кожного юзера буде свій сікрет кей, але то можно стороннім сервісом вирішити. Ну і напевно апі гейтвей можно зробити. Всьо. Якщо хочете більше варіантів - 120 баксів на годину)
    1 Reply Last reply
    0
  • t139189834T Offline
    t139189834T Offline
    Ві тя 🇺🇦
    wrote on last edited by
    #295204
    та мене цікавить як захиститись
    1 Reply Last reply
    0
  • t139189834T Offline
    t139189834T Offline
    Ві тя 🇺🇦
    wrote on last edited by
    #295205
    сказати «не бійтеся» ми вже сказали
    1 Reply Last reply
    0
  • t139189834T Offline
    t139189834T Offline
    Ві тя 🇺🇦
    wrote on last edited by
    #295206
    бо в них є якісь kpi і алерти по цій аналітиці яка збирається з клієнта
    1 Reply Last reply
    0
  • t139189834T Offline
    t139189834T Offline
    Ві тя 🇺🇦
    wrote on last edited by
    #295207
    але це запит кастомера
    1 Reply Last reply
    0
  • t196064840T Offline
    t196064840T Offline
    Cucumber 🇨🇦🚜🇺🇦
    wrote on last edited by
    #295208
    Ну так шо угодно могут украсть)
    1 Reply Last reply
    0
  • t139189834T Offline
    t139189834T Offline
    Ві тя 🇺🇦
    wrote on last edited by
    #295209
    Апка декомпілиться і ключ крадеться
    1 Reply Last reply
    0
  • t196064840T Offline
    t196064840T Offline
    Cucumber 🇨🇦🚜🇺🇦
    wrote on last edited by
    #295210
    Так это юзер = человек, открывает сайт и вводит домен и получает доступ к дашборду? Сейчас так работает?
    1 Reply Last reply
    0
  • t1027899529T Offline
    t1027899529T Offline
    Daniel 🇺🇦🍁🇨🇦
    wrote on last edited by
    #295211
    Короч, а реально підписувати апі ключи? Чисто легка криптографія, сікрет кей буде у юзера. Але це ускладнення мені здається.
    1 Reply Last reply
    0
  • t139189834T Offline
    t139189834T Offline
    Ві тя 🇺🇦
    wrote on last edited by
    #295212
    Якщо це на приватному ключі тримається то нє
    1 Reply Last reply
    0
  • t139189834T Offline
    t139189834T Offline
    Ві тя 🇺🇦
    wrote on last edited by
    #295213
    Не тупа, чого, просто не сюди
    1 Reply Last reply
    0

  • Login

  • Don't have an account? Register

  • Login or register to search.
  • First post
    Last post
0
  • Home
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Groups