Pagina 1 di 1
Autenticazione API con cookie
Pubblicato: 22 maggio 2018 - 13:36
di mayasd
Salve,
è possibile autenticarsi all'API tramite cookie o token? In caso contrario, è previsto che questa funzionalità venga implementata in una versione futura?
Re: Autenticazione API con cookie
Pubblicato: 23 maggio 2018 - 10:58
di dcardon
Ciao Mayasd,
mayasd ha scritto: ↑22 maggio 2018 - 13:36
È possibile autenticarsi all'API con un cookie o un token? In caso contrario, è previsto per una versione futura?
Le varie azioni avviate dalla console vengono autenticate tramite una sessione. È necessario autenticarsi una sola volta, dopodiché è possibile utilizzare un token. Detto questo, non si tratta di sessioni persistenti, né di token API. Non esiste una roadmap per questo.
Per quanto riguarda il tuo progetto di interfaccia web WAPT, intendi creare un'interfaccia solo per la visualizzazione o per funzionalità più avanzate come la modifica dei pacchetti, ecc.? La sicurezza di WAPT si basa su firme e chiavi private, e la chiave privata non dovrebbe essere ospitata su un server web, poiché ciò comprometterebbe il modello di sicurezza.
Sinceramente,
Denis
Re: Autenticazione API con cookie
Pubblicato: 28 maggio 2018 - 13:49
di mayasd
Le varie azioni avviate dalla console vengono autenticate tramite una sessione. È necessario autenticarsi una sola volta, dopodiché è possibile utilizzare un token. Detto questo, non si tratta di sessioni persistenti, né di token API. Non esiste una roadmap per questo.
Grazie, funziona davvero.
Riguardo al vostro progetto di interfaccia web WAPT, intendete creare un'interfaccia esclusivamente per la visualizzazione o anche per funzionalità più avanzate come la modifica dei pacchetti, ecc.? La sicurezza di WAPT si basa su firme e chiavi private, e la chiave privata non dovrebbe essere ospitata su un server web, poiché ciò comprometterebbe il modello di sicurezza.
Cordiali saluti,
Denis
Per il momento non c'è nulla nell'immediato futuro riguardante la creazione o la modifica dei pacchetti e, se ciò dovesse accadere, prenderemo attentamente nota di come avete implementato la sicurezza.