[Stempel] Dokument informacyjny i API

Administracja międzynarodowych systemów informatycznych

Opiekunowie: Helwetyk Romański, Sheldon Anszlus Robingren

Awatar użytkownika
Franklin Garamond Stempel
Namiestnik Palatynatu Leocji
Lokalizacja: Nowy Brzeg, Stare Miasto 2

Stempel | Paszport mikronacji — dokument informacyjny

Post autor: Franklin Garamond »

Ostatnia wiadomość z poprzedniej strony wątku

Chciałem zgłosić dla @Sheldon Anszlus Robingren, że mam powiadomienie o @ z komentarza pod sarmackim artykułem, który linkuje do "https://stempel.org.pl/pt.".
Obrazek Obrazek Obrazek
(—) Franklin Garamond
Namiestnik Palatynatu Leocji
Awatar użytkownika
Sheldon Anszlus Robingren Stempel

Stempel | Paszport mikronacji — dokument informacyjny

Post autor: Sheldon Anszlus Robingren »

Franklin Garamond pisze:
22 sie 2024, 10:31
Chciałem zgłosić dla @Sheldon Anszlus Robingren, że mam powiadomienie o @ z komentarza pod sarmackim artykułem, który linkuje do "https://stempel.org.pl/pt.".
Problem występuje po stronie Sarmackiej, która zwraca

Kod: Zaznacz cały

URL: "pt."
Wyślę wiadomość do Prokrutesa, aby zobaczył na to w wolnej chwili
(—) Sheldon Anszlus Robingren (Lovelace)
Awatar użytkownika
Helwetyk Romański Stempel
Namiestnik Palatynatu Leocji
Lokalizacja: Nowy Brzeg

API: Stempel

Post autor: Helwetyk Romański »

Królestwo Fenocji odpięte. Nie doczekaliśmy się pieczątek. 😥
Obrazek Obrazek Obrazek
Obrazek Obrazek Obrazek
(—) prokr. Hweltywk Romański, RkORF · LAN
Namiestnik № 2 Palatynatu Leocji
Dyniowy Padawan
LEOCKA PARTIA FASZYSTÓW JĘZYKOWYCH

Nikogo się nie ściga, ale wszystkich się poprawia, bo tak nakazują
wewnętrzna potrzeba, poczucie sprawiedliwości i wyznawany porządek rzeczy.

IGNATS IK RUTH

Nawet podczas realiozy sprawdzam skrzynkę helwetyk​@​gmail.com
Awatar użytkownika
Prokrustir I Siwy Stempel
Obywatel

[Stempel] Dokument informacyjny i API

Post autor: Prokrustir I Siwy »

Nie wiem czy to jest "to" miejsce ale chciałbym prosić o klucz do api - taki żebym mógł umożliwić logowanie się do prostej aplikacji kodem Stempla.
Prokrustir I Siwy
Król Gamellandu
Awatar użytkownika
Sheldon Anszlus Robingren Stempel

[Stempel] Dokument informacyjny i API

Post autor: Sheldon Anszlus Robingren »

Kiedyn pisze:
05 lis 2024, 23:21
Nie wiem czy to jest "to" miejsce ale chciałbym prosić o klucz do api - taki żebym mógł umożliwić logowanie się do prostej aplikacji kodem Stempla.
Potrzebujesz do Sarmacji czy nowej aplikacji? Pytam, ponieważ posiadasz już jeden kod API i może wystarczy go przypomnieć?
(—) Sheldon Anszlus Robingren (Lovelace)
Awatar użytkownika
Prokrustir I Siwy Stempel
Obywatel

[Stempel] Dokument informacyjny i API

Post autor: Prokrustir I Siwy »

Sheldon Anszlus Lovelace pisze:
06 lis 2024, 8:49
Potrzebujesz do Sarmacji czy nowej aplikacji? Pytam, ponieważ posiadasz już jeden kod API i może wystarczy go przypomnieć?
Do nowej aplikacji i nie pod auspicjami NIA - więc wolę osobny.

Ale też jest to zasadne pytanie na przyszłość - czy każda osobna aplikacja powinna mieć swój klucz (co pewnie w realu byłoby wskazane) czy też z perspektywy Stempla nie ma to znaczenia bo poza tym, że jakiś klucz musi być to nie ma znaczenia który to.
Prokrustir I Siwy
Król Gamellandu
Awatar użytkownika
Helwetyk Romański Stempel
Namiestnik Palatynatu Leocji
Lokalizacja: Nowy Brzeg

[Stempel] Dokument informacyjny i API

Post autor: Helwetyk Romański »

Kiedyn pisze:
06 lis 2024, 9:37
Ale też jest to zasadne pytanie na przyszłość - czy każda osobna aplikacja powinna mieć swój klucz (co pewnie w realu byłoby wskazane) czy też z perspektywy Stempla nie ma to znaczenia bo poza tym, że jakiś klucz musi być to nie ma znaczenia który to.
Powinna, nawet zdecydowanie. Odchodzimy od logowania hasłami jednorazowymi na rzecz… logowania hasłami jednorazowymi, ale w tle (przykład: https://mia.leocja.org/). Więc: nazwa aplikacji oraz odsyłacz, pod który pacjent wróci z hasłem jednorazowym w parametrze GET.
Obrazek Obrazek Obrazek
Obrazek Obrazek Obrazek
(—) prokr. Hweltywk Romański, RkORF · LAN
Namiestnik № 2 Palatynatu Leocji
Dyniowy Padawan
LEOCKA PARTIA FASZYSTÓW JĘZYKOWYCH

Nikogo się nie ściga, ale wszystkich się poprawia, bo tak nakazują
wewnętrzna potrzeba, poczucie sprawiedliwości i wyznawany porządek rzeczy.

IGNATS IK RUTH

Nawet podczas realiozy sprawdzam skrzynkę helwetyk​@​gmail.com
Awatar użytkownika
Prokrustir I Siwy Stempel
Obywatel

[Stempel] Dokument informacyjny i API

Post autor: Prokrustir I Siwy »

Tak, o wiele bardziej przyjemnie niż wklejanie kodu. No i można przejść na nieco dłuższe kody może.

Czy to przekierowanie zwrotne następuje na adres wywołujący czy jakiś skonfigurowany dla tej aplikacji ?

Tak czy siak - jak najbardziej osobny klucz.
Prokrustir I Siwy
Król Gamellandu
Awatar użytkownika
Sheldon Anszlus Robingren Stempel

[Stempel] Dokument informacyjny i API

Post autor: Sheldon Anszlus Robingren »

Kiedyn pisze:
06 lis 2024, 9:37
Ale też jest to zasadne pytanie na przyszłość - czy każda osobna aplikacja powinna mieć swój klucz (co pewnie w realu byłoby wskazane) czy też z perspektywy Stempla nie ma to znaczenia bo poza tym, że jakiś klucz musi być to nie ma znaczenia który to.
Tak jak wyżej wspomniał Helwetyk, dołożę telko, że jest możliwość sprawdzenia ostatnich logowań poprzez https://stempel.org.pl/haslo-jednorazowe
(—) Sheldon Anszlus Robingren (Lovelace)
Awatar użytkownika
Sheldon Anszlus Robingren Stempel

[Stempel] Dokument informacyjny i API

Post autor: Sheldon Anszlus Robingren »

Kiedyn pisze:
06 lis 2024, 10:30
Tak, o wiele bardziej przyjemnie niż wklejanie kodu. No i można przejść na nieco dłuższe kody może.

Czy to przekierowanie zwrotne następuje na adres wywołujący czy jakiś skonfigurowany dla tej aplikacji ?

Tak czy siak - jak najbardziej osobny klucz.
Przekierowania następuje na adres, który jest dodany w stemplu.
Działa na zasadzie przekierowania na link example.com/logowanie.php?jakiesrandomowyget=HASLO_JEDNPORAZOWE


@edit Podsyłam kod na discordzie
(—) Sheldon Anszlus Robingren (Lovelace)
Awatar użytkownika
Helwetyk Romański Stempel
Namiestnik Palatynatu Leocji
Lokalizacja: Nowy Brzeg

[Stempel] Dokument informacyjny i API

Post autor: Helwetyk Romański »

Kiedyn pisze:
06 lis 2024, 10:30
No i można przejść na nieco dłuższe kody może.
Jest faktyczna potrzeba? Obecne hasła jednorazowe to miliard kombinacji. Przy 10 zapytaniach na sekundę, a myślę, że więcej nie ma sensu zakładać (zwłaszcza, że pewnie tutaj odezwie się firewall), brute force to 100 000 000 sekund, czyli 1157 dni. Realne szanse pojawiają się, o ile pamiętam, w okolicach połowy tej liczby.

Kiedyn pisze:
06 lis 2024, 10:30
Czy to przekierowanie zwrotne następuje na adres wywołujący czy jakiś skonfigurowany dla tej aplikacji?
Skonfigurowany. Na przykładzie MIA — okno logowania jest tak naprawdę odsyłaczem do https://stempel.org.pl/redirect/login/mia. Stempel odsyła zalogowanego użytkownika z powrotem, doklejając do skonfigurowanego adresu hasło jednorazowe w parametrze GET. Wtedy MIA odpytuje Stempel o poprawność otrzymanego hasła jednorazowego. Dlatego do aplikacji można zalogować się zarówno z poziomu jej serwisu internetowego, jak i bezpośrednio ze Stempla.
Obrazek Obrazek Obrazek
Obrazek Obrazek Obrazek
(—) prokr. Hweltywk Romański, RkORF · LAN
Namiestnik № 2 Palatynatu Leocji
Dyniowy Padawan
LEOCKA PARTIA FASZYSTÓW JĘZYKOWYCH

Nikogo się nie ściga, ale wszystkich się poprawia, bo tak nakazują
wewnętrzna potrzeba, poczucie sprawiedliwości i wyznawany porządek rzeczy.

IGNATS IK RUTH

Nawet podczas realiozy sprawdzam skrzynkę helwetyk​@​gmail.com
ODPOWIEDZ

Wróć do „Centrum Rozwoju Łączności Międzynarodowej”