Size: a a a

Яндекс.Диалоги (сообщество разработчиков)

2019 September 25

А

Аня 🐈 in Яндекс.Диалоги (сообщество разработчиков)
Yaroslav
Хочу ограничить доступ на вебхук, разрешить только яндексу, существует список подсетей или ip, откуда приходит запрос?
Думаю, что все из сетей принадлежащих яндексу, можно попробовать составить список из яндексовых AS
источник

А

Аня 🐈 in Яндекс.Диалоги (сообщество разработчиков)
Не знаю, насколько это полная информация
источник

AK

Alexey Kaliberda in Яндекс.Диалоги (сообщество разработчиков)
Yaroslav
Это ping? Или реальный запрос?
Это запрос списка устройств
источник

А

Аня 🐈 in Яндекс.Диалоги (сообщество разработчиков)
Alexey Kaliberda
Для УД мне прилетел запрос с x-real-ip: "2a02:6b8:c18:2c82:10e:121:184c:0"

inet6num: 2a02:6b8:c18::/48
netname: YANDEX-V6-c18--48
Да, этот адрес входит в AS13238
источник

А

Аня 🐈 in Яндекс.Диалоги (сообщество разработчиков)
Но, наверное, всякие облачные штуки тоже туда входят( так что возможность вандализма остается
источник

GF

Grigory Frantsuzov in Яндекс.Диалоги (сообщество разработчиков)
Аня 🐈
Думаю, что все из сетей принадлежащих яндексу, можно попробовать составить список из яндексовых AS
всех подсетей тут не будет, у яндекса же своя облачная инфраструктура
источник

AK

Alexey Kaliberda in Яндекс.Диалоги (сообщество разработчиков)
А вот к навыку Алисы по v4 ходит
x-real-ip: "93.158.158.74"
источник

А

Аня 🐈 in Яндекс.Диалоги (сообщество разработчиков)
Alexey Kaliberda
А вот к навыку Алисы по v4 ходит
x-real-ip: "93.158.158.74"
Та же ASка
источник

А

Аня 🐈 in Яндекс.Диалоги (сообщество разработчиков)
В общем, до нее точно можно ограничить. Cloudflare в один клик позволяет сделать whitelist по ASN, например
источник

А

Аня 🐈 in Яндекс.Диалоги (сообщество разработчиков)
Но если вандал арендует виртуалку в Яндекс.Облаке, он сможет навредить
источник

А

Аня 🐈 in Яндекс.Диалоги (сообщество разработчиков)
Почему бы Яндексу не добавить подпись в запросы :(

Пока ее нет, все эти попытки скрыть адрес — security through obscurity, неприятная практика.

Telegram Bot API запросы не подписывает, но у них всего два диапазона IP и они официально заявлены хотя бы.
источник

ИБ

Илья Балдуев... in Яндекс.Диалоги (сообщество разработчиков)
Посоветуйте, пожалуйста, класс PHP для работы с диалогами? Среди множества найденного в инете, нет такого, который умеет запрашивать авторизацию. Проект немного специфичный, готовые библиотеки монстроузны (да простят меня их авторы). Проще говоря, ничего толкового не нашел.
источник

GF

Grigory Frantsuzov in Яндекс.Диалоги (сообщество разработчиков)
Илья Балдуев
Посоветуйте, пожалуйста, класс PHP для работы с диалогами? Среди множества найденного в инете, нет такого, который умеет запрашивать авторизацию. Проект немного специфичный, готовые библиотеки монстроузны (да простят меня их авторы). Проще говоря, ничего толкового не нашел.
авторизация недавно появилась, вот и нет, но реализовать oauth2 самому не очень сложно
источник

А

Аня 🐈 in Яндекс.Диалоги (сообщество разработчиков)
Илья Балдуев
Посоветуйте, пожалуйста, класс PHP для работы с диалогами? Среди множества найденного в инете, нет такого, который умеет запрашивать авторизацию. Проект немного специфичный, готовые библиотеки монстроузны (да простят меня их авторы). Проще говоря, ничего толкового не нашел.
Думаю, авторизация и не должна быть реализована в рамках либы для работы с Диалогами, потому что там обычный oauth2, другая зона ответственности. Сразу ищите библиотеку для работы с ним, есть на всех языках
источник

А

Аня 🐈 in Яндекс.Диалоги (сообщество разработчиков)
Первый результат https://github.com/thephpleague/oauth2-server
источник

🎯

🎯Ⓚonstantin in Яндекс.Диалоги (сообщество разработчиков)
Ребят, нужен разработчик для диалогов, напишите в личку плиз😉
источник

ИБ

Илья Балдуев... in Яндекс.Диалоги (сообщество разработчиков)
OAuth я реализовал самостоятельно. Ладно черт с этим. Неужели среди 1733 здесь присутствующих нет программистов php? Какую библиотеку или класс вы используете?
источник

SG

Sergey Gorohov in Яндекс.Диалоги (сообщество разработчиков)
Илья Балдуев
OAuth я реализовал самостоятельно. Ладно черт с этим. Неужели среди 1733 здесь присутствующих нет программистов php? Какую библиотеку или класс вы используете?
Есть начальники программистов 🤣
источник

ММ

Максим М in Яндекс.Диалоги (сообщество разработчиков)
Илья Балдуев
OAuth я реализовал самостоятельно. Ладно черт с этим. Неужели среди 1733 здесь присутствующих нет программистов php? Какую библиотеку или класс вы используете?
Я самописаное решение использую
источник

ИБ

Илья Балдуев... in Яндекс.Диалоги (сообщество разработчиков)
Максим М
Я самописаное решение использую
Что ж.. Ладно
источник