Size: a a a

Яндекс.Диалоги (сообщество разработчиков)

2019 February 25

🚀

🚀 in Яндекс.Диалоги (сообщество разработчиков)
если публичный ключ сертификата не прикладывать - то установка все равно произойдет как в случае с обычным https запросом
источник

ИЛ

Илья Лапенков... in Яндекс.Диалоги (сообщество разработчиков)
Pavel
кстати последний раз у меня смена вебхука моментально отмодерировалась.
можно наверное при определенной степени паранои еженедельно менять вебхуки
вариант ок, но если злоумышленником окажется модератор яндекса? сервис финасовый, куш большой=)
источник

🚀

🚀 in Яндекс.Диалоги (сообщество разработчиков)
по факту это поможет если в момент установки  вебхука уже от оператора до вашего сервиса какой-то несертифицированный шлюз фродит
источник

P

Pavel in Яндекс.Диалоги (сообщество разработчиков)
что то мне кажется тут проблемы в другом месте более сурьезные, хотя кто его знает что там за сервис и навык
источник

СА

Сергей Авдеев... in Яндекс.Диалоги (сообщество разработчиков)
опять же, никто не знает как выглядит  панель модератора
источник

🚀

🚀 in Яндекс.Диалоги (сообщество разработчиков)
Илья Лапенков
вариант ок, но если злоумышленником окажется модератор яндекса? сервис финасовый, куш большой=)
заключайте договор и перевешивайте ответственность
источник

KT

Konstantin Tupitsin in Яндекс.Диалоги (сообщество разработчиков)
🚀
только я что не понимаю - сертификат вы как используете? поднимаете на базе него вебсервис с https
а у Алисы в чем различие? Она так же требует https вебсервис

во время регистрации вебхука вы можете отправить публичный ключ для проверки корневого сертификата сайта
но это ведь однократная операция и вопрос доверия оператора сервису, а не сервиса пользователю
Да, вы правы. Но всё же, остаётся вариант ходить в api telegram за обновлениями самому
источник

KT

Konstantin Tupitsin in Яндекс.Диалоги (сообщество разработчиков)
🚀
заключайте договор и перевешивайте ответственность
фантастика)
источник

🚀

🚀 in Яндекс.Диалоги (сообщество разработчиков)
да, лонг пул никто не отменял, но лучше бы WS и дуплекс
ну, помечтали и хватит
источник

P

Pavel in Яндекс.Диалоги (сообщество разработчиков)
да, яндексу очень нужно отвечать за что-то в голосовм навыке )
источник

KT

Konstantin Tupitsin in Яндекс.Диалоги (сообщество разработчиков)
Вот смотрите как замечательно Qiwi делает https://developer.qiwi.com/ru/qiwi-wallet-personal/index.html#hook_format
источник

KT

Konstantin Tupitsin in Яндекс.Диалоги (сообщество разработчиков)
перечисляются поля, указывается алгоритм подписи
источник

KT

Konstantin Tupitsin in Яндекс.Диалоги (сообщество разработчиков)
ключик для проверки можно получить и положить в безопасное место
источник

СА

Сергей Авдеев... in Яндекс.Диалоги (сообщество разработчиков)
3.13. Размещая Диалог, Владелец Контента соглашается с тем, что вся предоставленная им информация, включая контактные данные, может быть доступна неограниченному кругу лиц на территории всего мира.

Яндекс не гарантирует, что такие сведения могут быть использованы третьими лицами исключительно в целях обращения по вопросам размещенного в Сервисе Диалога, а также не несет ответственности за действия третьих лиц по копированию и обработке предоставленной Исполнителем таких сведений в целях, не связанных с использованием Сервиса.
источник

🚀

🚀 in Яндекс.Диалоги (сообщество разработчиков)
по-секрету всему свету
источник

СА

Сергей Авдеев... in Яндекс.Диалоги (сообщество разработчиков)
Так что лучше стоит задуматься о защите со стороны навыка, нежели пытаться сохранить вебхук в секрете
источник

СА

Сергей Авдеев... in Яндекс.Диалоги (сообщество разработчиков)
и вообще это логично
источник

СА

Сергей Авдеев... in Яндекс.Диалоги (сообщество разработчиков)
грамотно написанное апи неавторизованному пользователю данные не отдаст
источник

🚀

🚀 in Яндекс.Диалоги (сообщество разработчиков)
вы не можете задуматься о защите, т.к. по этому пункту вы юридически не можете продолжать оказывать такие услуги пользователю
грубо говоря, если его перс данные передаете на территорию всего мира - то нарушаете закон
источник

P

Pavel in Яндекс.Диалоги (сообщество разработчиков)
вообще странно что не зашищаемся от перебора или каких-то других способов увести большой  куш, а заморачиваемся чтоб вебхук шел от яндекса, которому доверяем
источник