в заголовке Authorization запроса передавал тип авторизации "basic" и конкретную пару логин/пароля, заданную в настройках навыка
в поле "Заметки для модератора"?
Есть требования по информацинной безопасности, согласно которым запросы к WebAPI должны быть авторизованы
oauth 2.0 только
он там на финале будет твой Bearer токен передавать логин-пароль както не особо и секьюрно :)
Oauth 2.0 подходит. Но интересует его использования для авторизации "Навыка" (запросов от навыка к WebAPI навыка) , а не "Пользователя" который взаимодействует с "Навыком" и выполняет тем самым авторизацию навыком этого Пользователя с использованием протокола Oauth 2.0 Можно авторизовать запросы от навыка с использованием oauth 2.0 или нет?
сделай прокси и впиши в него заголовок
мышкой в навыке не настроить такого
Вот это для чего указано? "Указать данные для авторизации" Вариант с прокси понятен, cпасибо
в общем сворачивайте разработку :) раз токен в урле это не секьюрно
ну если навык запрашивает данные или oaut (он же через твой сервис)
Токен в URL не соотноститься с протоколами авторизации HTTP Т е классика это когда прилетает HTTP запрос с заголовком Authorization, в значии которого указан тип авторизации и секрет. Нет протокола/cтандарта который позволяет работать с токенами в URL. Веб-сервиса, например nginx, не знают что такое "токен в URL", но хорошо понимают что такое "HTTP Authorization"
сворачивай проект :) на подавляющем большинстве платформ боты работают через токены зашитые в урл
Подумаю над предложением 🙂 Завидую уверенности про большинство платформ У меня другое мнение Сюда постучался чтобы разобраться как сейчас обстоят дела с авторизацией
Чо на корню сразу рубишь)
ну раз пишем в телеге, то боты в телеге не умеют :) * безопасный мессенжер :))))
ну так кто выставляет подобные требования безопасности явно думает, что заголовки ходят отдельно от запроса
Что в таком случае тут указать ? URLы OAuth сервера моего?
Тут в доку, тебе нужно свой опыт сервер взаимодействующий с твоей системой авторизации
Обсуждают сегодня