Size: a a a

Яндекс.Диалоги (сообщество разработчиков)

2019 February 25

🚀

🚀 in Яндекс.Диалоги (сообщество разработчиков)
это минимально
источник

СА

Сергей Авдеев... in Яндекс.Диалоги (сообщество разработчиков)
а если навык написан так, что любой узнав его вебхук урл сможет получить любую критичную инфу...тут вопрос уже не к яндексу, а к разработчику диалога
источник

P

Pavel in Яндекс.Диалоги (сообщество разработчиков)
как увести можно куш зная только вебхук - какая-то загадка загадок
источник

P

Pavel in Яндекс.Диалоги (сообщество разработчиков)
аж захотелось вебхук узнать!! 🙂 шутка
источник

🚀

🚀 in Яндекс.Диалоги (сообщество разработчиков)
ну вот, логичным для таких сервисов будет гибрид из мобильного приложения / веб странички и части сервиса в колонке
связь через обезличенные данные
источник

KT

Konstantin Tupitsin in Яндекс.Диалоги (сообщество разработчиков)
Логично, что авторизация пользователей на разработчиках навыка. Подписывание запросов - это только один из пунктов для безопасности
источник

KT

Konstantin Tupitsin in Яндекс.Диалоги (сообщество разработчиков)
Потому что есть куча косвенных путей нанести ущерб
источник

P

Pavel in Яндекс.Диалоги (сообщество разработчиков)
интересно все же какой кейс такой что нужен голосовй навык? и нужен ли он вообще?
источник

🚀

🚀 in Яндекс.Диалоги (сообщество разработчиков)
Pavel
интересно все же какой кейс такой что нужен голосовй навык? и нужен ли он вообще?
веб хук узнать захотели? признайтесь
источник

P

Pavel in Яндекс.Диалоги (сообщество разработчиков)
еще и с кушем большим, а не оплатой за да милорд 10 рублей
источник

P

Pavel in Яндекс.Диалоги (сообщество разработчиков)
🚀
веб хук узнать захотели? признайтесь
да, начинаю выведывать 😉
источник

СА

Сергей Авдеев... in Яндекс.Диалоги (сообщество разработчиков)
юзерид вполне надежен на мой взгляд. добавляем защиту от перебора (хотя мне кажется это тоже лишним - чем 64 символа перебирать, проще сервер заддосить, фин.потери будут выше) и вообще красота
источник

ИЛ

Илья Лапенков... in Яндекс.Диалоги (сообщество разработчиков)
Pavel
да, начинаю выведывать 😉
скоро узнаете, если решим эту задачку безопасности
источник

🚀

🚀 in Яндекс.Диалоги (сообщество разработчиков)
У вас не техническая проблема, а юридическая
источник

AZ

Andrew Zahalski in Яндекс.Диалоги (сообщество разработчиков)
Сергей Авдеев
юзерид вполне надежен на мой взгляд. добавляем защиту от перебора (хотя мне кажется это тоже лишним - чем 64 символа перебирать, проще сервер заддосить, фин.потери будут выше) и вообще красота
а сколько это вариантов?! 16^64? Это вообще возможно?!
источник

СА

Сергей Авдеев... in Яндекс.Диалоги (сообщество разработчиков)
Andrew Zahalski
а сколько это вариантов?! 16^64? Это вообще возможно?!
так о том и речь
источник

P

Pavel in Яндекс.Диалоги (сообщество разработчиков)
полагают что да, наверное
источник

AZ

Andrew Zahalski in Яндекс.Диалоги (сообщество разработчиков)
Сергей Авдеев
так о том и речь
даже с учетом вероятностей... кол-во вариантов вроди как эта цифра будет больше кол-ва атомов на земле
источник

СА

Сергей Авдеев... in Яндекс.Диалоги (сообщество разработчиков)
как я уже сказал выше
источник

СА

Сергей Авдеев... in Яндекс.Диалоги (сообщество разработчиков)
Переслано от Сергей Авдеев...
по моему вы сами себе придумали несуществующую проблему и героически пытаетесь ее решить 😊
источник