Size: a a a

Яндекс.Диалоги (сообщество разработчиков)

2019 February 25

KT

Konstantin Tupitsin in Яндекс.Диалоги (сообщество разработчиков)
Например, если бы была защита с помощью подписывания запросов приватным ключом, то логично предположить, что яндекс будет хранить этот ключ согласно определённым стандартам.
источник

KT

Konstantin Tupitsin in Яндекс.Диалоги (сообщество разработчиков)
А url, который я вбил в админке навыка будет храниться непонятно где.
источник

KT

Konstantin Tupitsin in Яндекс.Диалоги (сообщество разработчиков)
И непонятно кто, будет иметь к нему доступ.
источник

🚀

🚀 in Яндекс.Диалоги (сообщество разработчиков)
а почему это должна быть охраняемая информация?
источник

🚀

🚀 in Яндекс.Диалоги (сообщество разработчиков)
адреса сервисов свободно лежат в открытом доступе, той же ЕСИА например
источник

KT

Konstantin Tupitsin in Яндекс.Диалоги (сообщество разработчиков)
Telegram, например, при использовании web hook, заставляет разработчика заливать свой серт, с помощью которого telegram будет шифровать (вроде бы) свои запросы к api бота
источник

СА

Сергей Авдеев... in Яндекс.Диалоги (сообщество разработчиков)
Konstantin Tupitsin
А url, который я вбил в админке навыка будет храниться непонятно где.
совершенно не важно кто завладеет вашим url
источник

KT

Konstantin Tupitsin in Яндекс.Диалоги (сообщество разработчиков)
Почему яндекс не хочет сделать на уровне telegram - не ясно
источник

🚀

🚀 in Яндекс.Диалоги (сообщество разработчиков)
то что нет привязки к аккаунту на яндексе это вот плохо да
т.е. accountid какой-то в запросах на вебхук сильно бы улучших ситуацию
как и возможность получить по нему контекст - город, геолокацию, погоду, поисковые предпочтения
источник

СА

Сергей Авдеев... in Яндекс.Диалоги (сообщество разработчиков)
навык вне зависимости от того, можем мы доверять запросу или нет, должен проверять id пользователя
источник

KT

Konstantin Tupitsin in Яндекс.Диалоги (сообщество разработчиков)
Сергей Авдеев
совершенно не важно кто завладеет вашим url
как же, вот коллеги выше предлагают url в качестве секрета использовать
источник

🚀

🚀 in Яндекс.Диалоги (сообщество разработчиков)
Konstantin Tupitsin
Почему яндекс не хочет сделать на уровне telegram - не ясно
таки а что там на уровне телеграм? только userid более постоянный
источник

KT

Konstantin Tupitsin in Яндекс.Диалоги (сообщество разработчиков)
Сергей Авдеев
навык вне зависимости от того, можем мы доверять запросу или нет, должен проверять id пользователя
пожалуйста, злоумышленник можете месяцами перебирать id
источник

СА

Сергей Авдеев... in Яндекс.Диалоги (сообщество разработчиков)
Konstantin Tupitsin
пожалуйста, злоумышленник можете месяцами перебирать id
ему не хватит и сотни лет чтобы его подобрать
источник

KT

Konstantin Tupitsin in Яндекс.Диалоги (сообщество разработчиков)
🚀
таки а что там на уровне телеграм? только userid более постоянный
прочитайте на 5 сообщений выше
источник

KT

Konstantin Tupitsin in Яндекс.Диалоги (сообщество разработчиков)
про серты
источник

KT

Konstantin Tupitsin in Яндекс.Диалоги (сообщество разработчиков)
Сергей Авдеев
ему не хватит и сотни лет чтобы его подобрать
как повезёт
источник

KT

Konstantin Tupitsin in Яндекс.Диалоги (сообщество разработчиков)
допустим нам нужен высокий уровень защиты
источник

KT

Konstantin Tupitsin in Яндекс.Диалоги (сообщество разработчиков)
финансовый сервис, платежи позволяет совершать
источник

🚀

🚀 in Яндекс.Диалоги (сообщество разработчиков)
Konstantin Tupitsin
Telegram, например, при использовании web hook, заставляет разработчика заливать свой серт, с помощью которого telegram будет шифровать (вроде бы) свои запросы к api бота
честно говоря не помню такого
источник