209 похожих чатов

Добрый день. Можно сделать так, чтобы навык при обращении к WebAPI


в заголовке Authorization запроса передавал тип авторизации "basic" и конкретную пару логин/пароля, заданную в настройках навыка
в поле "Заметки для модератора"?


Есть требования по информацинной безопасности, согласно которым запросы к WebAPI должны быть авторизованы

16 ответов

47 просмотров

oauth 2.0 только

он там на финале будет твой Bearer токен передавать логин-пароль както не особо и секьюрно :)

Igor-Merzlikin Автор вопроса

Oauth 2.0 подходит. Но интересует его использования для авторизации "Навыка" (запросов от навыка к WebAPI навыка) , а не "Пользователя" который взаимодействует с "Навыком" и выполняет тем самым авторизацию навыком этого Пользователя с использованием протокола Oauth 2.0 Можно авторизовать запросы от навыка с использованием oauth 2.0 или нет?

Igor-Merzlikin Автор вопроса
Andrew Zahalski
мышкой в навыке не настроить такого

Вот это для чего указано? "Указать данные для авторизации" Вариант с прокси понятен, cпасибо

Igor Merzlikin
Oauth 2.0 подходит. Но интересует его использовани...

в общем сворачивайте разработку :) раз токен в урле это не секьюрно

Igor Merzlikin
screenshot Вот это для чего указано? "Указать данные для авт...

ну если навык запрашивает данные или oaut (он же через твой сервис)

Igor-Merzlikin Автор вопроса
Andrew Zahalski
в общем сворачивайте разработку :) раз токен в ур...

Токен в URL не соотноститься с протоколами авторизации HTTP Т е классика это когда прилетает HTTP запрос с заголовком Authorization, в значии которого указан тип авторизации и секрет. Нет протокола/cтандарта который позволяет работать с токенами в URL. Веб-сервиса, например nginx, не знают что такое "токен в URL", но хорошо понимают что такое "HTTP Authorization"

сворачивай проект :) на подавляющем большинстве платформ боты работают через токены зашитые в урл

Igor-Merzlikin Автор вопроса
Andrew Zahalski
сворачивай проект :) на подавляющем большинстве пл...

Подумаю над предложением 🙂 Завидую уверенности про большинство платформ У меня другое мнение Сюда постучался чтобы разобраться как сейчас обстоят дела с авторизацией

Igor Merzlikin
Подумаю над предложением 🙂 Завидую уверенности пр...

ну раз пишем в телеге, то боты в телеге не умеют :) * безопасный мессенжер :))))

Arkady
Чо на корню сразу рубишь)

ну так кто выставляет подобные требования безопасности явно думает, что заголовки ходят отдельно от запроса

Igor-Merzlikin Автор вопроса
Andrew Zahalski
ну если навык запрашивает данные или oaut (он же ч...

Что в таком случае тут указать ? URLы OAuth сервера моего?

Igor Merzlikin
Что в таком случае тут указать ? URLы OAuth сервер...

Тут в доку, тебе нужно свой опыт сервер взаимодействующий с твоей системой авторизации

Похожие вопросы

Обсуждают сегодня

Карта сайта