backgroundbackground
Back
Back

Методы oauth для всех.

Discussion
4494
# Authorization
Discussion

Обновлять токен, крайне не приятная задача, связанная с единственным акком, который это может.

Основные МП, уже отказались от протухания токена, вы на оборот внедрили.

Что предлагается:

- Сделать Oauth2 для всех ( не только для апп из маркета )

- Убрать срок действия токена

- Добавить роль для выдачи токена

+4
Comment

На самом деле полезная штука для безопасности

А вот добавить роль для выдачи токенов, было бы полезно

+2
Comment

Идея классная, согласен Сам решил её путём получения токена из бд, во всех местах где он нужен, а оттуда уже проще его обновить при просрочке Ну а вообще это скорей для ветки предложений, нежели для отдельной ветки

0

Replies to the comment

Выдача токена внутри компании , задача сложная в целом. Одно из решений Hashi Corp Vault, классное решение

Но вот получение токена у ВБ к сожалению не автоматизировано и в ручную ((

0

@just4u В целом, раз запросы в таком случае штучные, никто не запрещает эмулировать ручную выдачу через код, единственное я не уверен надо ли, но может потребовать смс подтверждение или что то такое, но сам факт возможности уже неплохо Единственное проблема в безопасности и необходимости её обеспечивать при таком подходе, по скольку потребуется авторизация селера

0
Comment

а почему обновить токен раз в полгода сложно? (без сарказма) тем более срок жизни известен заранее

0

Replies to the comment

Если подходить к разработке с умом то без проблем, но большая часть проектов реализована так, что токен записывается напрямую в закрытый код, или env файл, дату окончания работы успешно забывают и потом внезапно всё перестаёт работать, или в худшем случае всё работает, но незаметно не так как надо) У озона например один раз создал и пользуйся сколько хочешь

0
Comment

Либо хотя бы - позволить Обновлять старый токен (вместо генерации нового). Уже много лишних перенастроек снимается... А ещё лучше - дать Владельцу самому задавать Время жизни токена (не единственный вариант "Полгода").

+2