209 похожих чатов

Добрый день. Можно сделать так, чтобы навык при обращении к WebAPI


в заголовке Authorization запроса передавал тип авторизации "basic" и конкретную пару логин/пароля, заданную в настройках навыка
в поле "Заметки для модератора"?


Есть требования по информацинной безопасности, согласно которым запросы к WebAPI должны быть авторизованы

16 ответов

51 просмотр

oauth 2.0 только

он там на финале будет твой Bearer токен передавать логин-пароль както не особо и секьюрно :)

Igor-Merzlikin Автор вопроса

Oauth 2.0 подходит. Но интересует его использования для авторизации "Навыка" (запросов от навыка к WebAPI навыка) , а не "Пользователя" который взаимодействует с "Навыком" и выполняет тем самым авторизацию навыком этого Пользователя с использованием протокола Oauth 2.0 Можно авторизовать запросы от навыка с использованием oauth 2.0 или нет?

Igor-Merzlikin Автор вопроса
Andrew Zahalski
мышкой в навыке не настроить такого

Вот это для чего указано? "Указать данные для авторизации" Вариант с прокси понятен, cпасибо

Igor Merzlikin
Oauth 2.0 подходит. Но интересует его использовани...

в общем сворачивайте разработку :) раз токен в урле это не секьюрно

Igor Merzlikin
screenshot Вот это для чего указано? "Указать данные для авт...

ну если навык запрашивает данные или oaut (он же через твой сервис)

Igor-Merzlikin Автор вопроса
Andrew Zahalski
в общем сворачивайте разработку :) раз токен в ур...

Токен в URL не соотноститься с протоколами авторизации HTTP Т е классика это когда прилетает HTTP запрос с заголовком Authorization, в значии которого указан тип авторизации и секрет. Нет протокола/cтандарта который позволяет работать с токенами в URL. Веб-сервиса, например nginx, не знают что такое "токен в URL", но хорошо понимают что такое "HTTP Authorization"

сворачивай проект :) на подавляющем большинстве платформ боты работают через токены зашитые в урл

Igor-Merzlikin Автор вопроса
Andrew Zahalski
сворачивай проект :) на подавляющем большинстве пл...

Подумаю над предложением 🙂 Завидую уверенности про большинство платформ У меня другое мнение Сюда постучался чтобы разобраться как сейчас обстоят дела с авторизацией

Igor Merzlikin
Подумаю над предложением 🙂 Завидую уверенности пр...

ну раз пишем в телеге, то боты в телеге не умеют :) * безопасный мессенжер :))))

Arkady
Чо на корню сразу рубишь)

ну так кто выставляет подобные требования безопасности явно думает, что заголовки ходят отдельно от запроса

Igor-Merzlikin Автор вопроса
Andrew Zahalski
ну если навык запрашивает данные или oaut (он же ч...

Что в таком случае тут указать ? URLы OAuth сервера моего?

Igor Merzlikin
Что в таком случае тут указать ? URLы OAuth сервер...

Тут в доку, тебе нужно свой опыт сервер взаимодействующий с твоей системой авторизации

Похожие вопросы

Обсуждают сегодня

@Benzenoid can you tell me the easiest, and safest way to bu.y HEX now?
Živa Žena
20
This is a question from my wife who make a fortune with memes 😂😂 About the Migration and Tokens: 1. How will the old tokens be migrated to the new $LGCYX network? What is th...
🍿 °anton°
2
What is the Dex situation? Agora team started with the Pnetwork for their dex which helped them both with integration. It’s completed but as you can see from the Pnetwork ann...
Ben
1
Anyone knows where there are some instructions or discort about failed bridge transactions ?
Jochem
21
@lozuk how do I get my phex copies of my ehex from a atomic wallet, to move to my rabby?
Justfrontin 👀
11
Hello, Is iExec also part of the "inception program" or another one ? Would it be a name to qualified the nature of the relationship between iExec and Nvidia? And does Secret ...
Ñïķøłäś
8
Ready for some fun AND a chance to win TKO Tokens? Join us for exciting minigames in our Telegram group! 🕒 Don’t miss out—games start on today 25 October 2024, at 8 PM! Ge...
Milkyway | Tokocrypto
255
any reference of this implementation?
BitBuddha
29
Also, why can’t the community have a vote/ say when it comes to initiatives like buybacks. Isn’t the point of crypto decentralisation? Don’t we deserve input as long term supp...
👨🏽‍🦰
13
Hi guys, any problem with Pulsebrige? Trying to transfer from wETH to ETH. First it tells me to connect my metamask "through mobile app" not desktop. Then I did and confirmed ...
Snowflakecrypto
13
Карта сайта