Size: a a a

2020 June 04

A

Anatoly in ctodailychat
И у альфы
источник

A

Andrey in ctodailychat
ТКС много пишут на хабре, можно найти кто пишет и задать вопрос
источник

A

Andrey in ctodailychat
ну либо найти чат о разработке под мобилы и спросить как сделать такое там: заполнить поле в приложении из пришедшего пуша, как вариант поискать на stack over flow
источник

A

Alex in ctodailychat
упрощенно:
1) когда аппарат запрашивет разрешение для пушей (а юзер разрешает) - ты получаешь device token в коллбеке
2) сохраняешь токен на сервере
3) делаешь, чтобы сервер слал 2FA-коды ТОЛЬКО на этот конкретный девайс

каждый из пунктов легко гуглится
источник

E

Egor Tashchilin in ctodailychat
Anatoly
Я мысль понял, не понял, где рисечить
источник

E

Egor Tashchilin in ctodailychat
источник

A

Anatoly in ctodailychat
источник

ЖЖ

Жираф Жирафович... in ctodailychat
Alex
упрощенно:
1) когда аппарат запрашивет разрешение для пушей (а юзер разрешает) - ты получаешь device token в коллбеке
2) сохраняешь токен на сервере
3) делаешь, чтобы сервер слал 2FA-коды ТОЛЬКО на этот конкретный девайс

каждый из пунктов легко гуглится
У райфа, кстати, это не imei, а видимо какой то свой идентификатор. При перепрошивке телефона оно просит меня заново авторизовать мобилку.
источник

ЖЖ

Жираф Жирафович... in ctodailychat
У меня дроид, да
источник

A

Alex in ctodailychat
ну не IMEI, но какойто фингерпринт, без разницы..., iOS сама его считает как сборную солянку
источник

A

Anatoly in ctodailychat
Alex
упрощенно:
1) когда аппарат запрашивет разрешение для пушей (а юзер разрешает) - ты получаешь device token в коллбеке
2) сохраняешь токен на сервере
3) делаешь, чтобы сервер слал 2FA-коды ТОЛЬКО на этот конкретный девайс

каждый из пунктов легко гуглится
исполнение 3 пункта целиком строится на доверии сервису доставки пуша
Как с этим справиться, чтобы удовлетворить требования СБ?
источник

A

Anatoly in ctodailychat
Или просто бизнес принимает эти риски ?
источник

A

Alex in ctodailychat
Anatoly
исполнение 3 пункта целиком строится на доверии сервису доставки пуша
Как с этим справиться, чтобы удовлетворить требования СБ?
что такое сервис доставки пушей? эппл? или сторонний сервис типа quickblox? конечно не надо юзать никаких сторонних сервисов, только свой бекенд + эппл
источник

A

Alex in ctodailychat
а безопасникам скажи, что эппл-пушам точно больше доверия, чем СМСкам через русских операторов))
источник

A

Anatoly in ctodailychat
Да, я про сторонний, Firebase или подобный
источник

A

Anatoly in ctodailychat
Alex
а безопасникам скажи, что эппл-пушам точно больше доверия, чем СМСкам через русских операторов))
🙏 спасибо!
источник

AS

Anton Shtulberg in ctodailychat
Anatoly
Гайз, в приложении Райфайзена код подтверждения операции приходи в виде пуша. Более того, он автоматом подставляется в мобильное приложение (там даже инпута нет). Как это реализовано, куда рыть?
с огромной вероятностью решение от mfms
источник

A

Anatoly in ctodailychat
Anton Shtulberg
с огромной вероятностью решение от mfms
пойду гуглить
источник

A

Anatoly in ctodailychat
а, да не. Дорого
источник

AS

Anton Shtulberg in ctodailychat
они очень дорогие, да
источник