Strona 13 z 15
Stempel | Paszport mikronacji — dokument informacyjny
: 22 sie 2024, 10:31
autor: Franklin Garamond
Ostatnia wiadomość z poprzedniej strony wątku
Chciałem zgłosić dla
@Sheldon Anszlus Robingren, że mam powiadomienie o @ z komentarza pod sarmackim artykułem, który linkuje do "
https://stempel.org.pl/pt.".
Stempel | Paszport mikronacji — dokument informacyjny
: 22 sie 2024, 13:40
autor: Sheldon Anszlus Robingren
Problem występuje po stronie Sarmackiej, która zwraca
Wyślę wiadomość do Prokrutesa, aby zobaczył na to w wolnej chwili
API: Stempel
: 11 paź 2024, 21:06
autor: Helwetyk Romański
Królestwo Fenocji odpięte. Nie doczekaliśmy się pieczątek. 😥
[Stempel] Dokument informacyjny i API
: 05 lis 2024, 23:21
autor: Prokrustir I Siwy
Nie wiem czy to jest "to" miejsce ale chciałbym prosić o klucz do api - taki żebym mógł umożliwić logowanie się do prostej aplikacji kodem Stempla.
[Stempel] Dokument informacyjny i API
: 06 lis 2024, 8:49
autor: Sheldon Anszlus Robingren
Kiedyn pisze: ↑05 lis 2024, 23:21
Nie wiem czy to jest "to" miejsce ale chciałbym prosić o klucz do api - taki żebym mógł umożliwić logowanie się do prostej aplikacji kodem Stempla.
Potrzebujesz do Sarmacji czy nowej aplikacji? Pytam, ponieważ posiadasz już jeden kod API i może wystarczy go przypomnieć?
[Stempel] Dokument informacyjny i API
: 06 lis 2024, 9:37
autor: Prokrustir I Siwy
Sheldon Anszlus Lovelace pisze: ↑06 lis 2024, 8:49
Potrzebujesz do Sarmacji czy nowej aplikacji? Pytam, ponieważ posiadasz już jeden kod API i może wystarczy go przypomnieć?
Do nowej aplikacji i nie pod auspicjami NIA - więc wolę osobny.
Ale też jest to zasadne pytanie na przyszłość - czy każda osobna aplikacja powinna mieć swój klucz (co pewnie w realu byłoby wskazane) czy też z perspektywy Stempla nie ma to znaczenia bo poza tym, że jakiś klucz musi być to nie ma znaczenia który to.
[Stempel] Dokument informacyjny i API
: 06 lis 2024, 10:01
autor: Helwetyk Romański
Kiedyn pisze: ↑06 lis 2024, 9:37
Ale też jest to zasadne pytanie na przyszłość - czy każda osobna aplikacja powinna mieć swój klucz (co pewnie w realu byłoby wskazane) czy też z perspektywy Stempla nie ma to znaczenia bo poza tym, że jakiś klucz musi być to nie ma znaczenia który to.
Powinna, nawet zdecydowanie. Odchodzimy od logowania hasłami jednorazowymi na rzecz… logowania hasłami jednorazowymi, ale w tle (przykład:
https://mia.leocja.org/). Więc: nazwa aplikacji oraz odsyłacz, pod który pacjent wróci z hasłem jednorazowym w parametrze GET.
[Stempel] Dokument informacyjny i API
: 06 lis 2024, 10:30
autor: Prokrustir I Siwy
Tak, o wiele bardziej przyjemnie niż wklejanie kodu. No i można przejść na nieco dłuższe kody może.
Czy to przekierowanie zwrotne następuje na adres wywołujący czy jakiś skonfigurowany dla tej aplikacji ?
Tak czy siak - jak najbardziej osobny klucz.
[Stempel] Dokument informacyjny i API
: 06 lis 2024, 11:07
autor: Sheldon Anszlus Robingren
Kiedyn pisze: ↑06 lis 2024, 9:37
Ale też jest to zasadne pytanie na przyszłość - czy każda osobna aplikacja powinna mieć swój klucz (co pewnie w realu byłoby wskazane) czy też z perspektywy Stempla nie ma to znaczenia bo poza tym, że jakiś klucz musi być to nie ma znaczenia który to.
Tak jak wyżej wspomniał Helwetyk, dołożę telko, że jest możliwość sprawdzenia ostatnich logowań poprzez
https://stempel.org.pl/haslo-jednorazowe
[Stempel] Dokument informacyjny i API
: 06 lis 2024, 11:09
autor: Sheldon Anszlus Robingren
Kiedyn pisze: ↑06 lis 2024, 10:30
Tak, o wiele bardziej przyjemnie niż wklejanie kodu. No i można przejść na nieco dłuższe kody może.
Czy to przekierowanie zwrotne następuje na adres wywołujący czy jakiś skonfigurowany dla tej aplikacji ?
Tak czy siak - jak najbardziej osobny klucz.
Przekierowania następuje na adres, który jest dodany w stemplu.
Działa na zasadzie przekierowania na link example.com/logowanie.php?jakiesrandomowyget=HASLO_JEDNPORAZOWE
@edit Podsyłam kod na discordzie
[Stempel] Dokument informacyjny i API
: 06 lis 2024, 11:20
autor: Helwetyk Romański
Kiedyn pisze: ↑06 lis 2024, 10:30
No i można przejść na nieco dłuższe kody może.
Jest faktyczna potrzeba? Obecne hasła jednorazowe to miliard kombinacji. Przy 10 zapytaniach na sekundę, a myślę, że więcej nie ma sensu zakładać (zwłaszcza, że pewnie tutaj odezwie się
firewall),
brute force to 100 000 000 sekund, czyli 1157 dni. Realne szanse pojawiają się, o ile pamiętam, w okolicach połowy tej liczby.
Kiedyn pisze: ↑06 lis 2024, 10:30
Czy to przekierowanie zwrotne następuje na adres wywołujący czy jakiś skonfigurowany dla tej aplikacji?
Skonfigurowany. Na przykładzie MIA — okno logowania jest tak naprawdę odsyłaczem do
https://stempel.org.pl/redirect/login/mia. Stempel odsyła zalogowanego użytkownika z powrotem, doklejając do skonfigurowanego adresu hasło jednorazowe w parametrze GET. Wtedy MIA odpytuje Stempel o poprawność otrzymanego hasła jednorazowego. Dlatego do aplikacji można zalogować się zarówno z poziomu jej serwisu internetowego, jak i bezpośrednio ze Stempla.