আমি কীভাবে আইএফটিটিটি দিয়ে একটি সময় ভিত্তিক ওয়ান-টাইম পাসওয়ার্ড তৈরি করব?


9

আমি সম্প্রতি আইএফটিটিটি- র সাথে নিবন্ধভুক্ত করেছি , যা স্মার্ট হোম তৈরি করতে বা বিভিন্ন পরিষেবাদি স্বয়ংক্রিয় করার জন্য একসাথে ইভেন্টগুলি শৃঙ্খলাবদ্ধ করার জন্য দুর্দান্ত একটি পরিষেবা বলে মনে হয়।

আমি সবেমাত্র মেকার চ্যানেলটি পেয়েছি যা আপনাকে সহজ HTTP অনুরোধগুলি (যেমন GET এবং পোষ্ট) করার অনুমতি দেয় এবং আমি আশা করছি যে এটি কোনও রাস্পবেরি পাইকে নিরাপদে একটি বার্তা প্রেরণ করতে ব্যবহার করব যা যে কোনও API অনুরোধের জন্য অপেক্ষা করছে নির্দিষ্ট পথে (যাক, উদাহরণস্বরূপ বলা যাক POST /foo)

Makezine নিবন্ধ আমি লিঙ্ক নিরাপত্তার জন্য এই পদ্ধতি প্রস্তাব দেওয়া:

এখন আমি উপরে যা করলাম তা ভয়াবহভাবে নিরাপত্তাহীন ছিল, আমি মূলত বিশ্বকে একটি স্ক্রিপ্ট - অন্য কথায় একটি ওয়েব অ্যাপ্লিকেশন - যা আমার ঘরের একটি আলো নিয়ন্ত্রন করে একটি সুইচ টগল করতে পারে তা প্রকাশ করে exposed এটি স্পষ্টতই আপনি করতে চান এমন কিছু নয় তবে এই কারণেই আইএফটিটিটির পরিষেবাদি দূরবর্তী পরিষেবাতে আরও তথ্য সরবরাহ করার ক্ষমতা সরবরাহ করে।

উদাহরণস্বরূপ, বা একটি টোকেন বা কী বিনিময় - এবং আপনার আইএফটিটিটি অ্যাকাউন্ট নিজেই সুরক্ষিত করার জন্য দুজনের মধ্যে একটি টুপি প্রমাণীকরণযোগ্য লিঙ্ক স্থাপন করা কঠিন হবে না ? তারা সবেমাত্র দ্বি-গুণক প্রমাণীকরণ যুক্ত করেছে।

আমি উইকিপিডিয়ায় টাইম-ভিত্তিক ওয়ান-টাইম পাসওয়ার্ডগুলি সম্পর্কে আরও পড়ি , যা মনে হয় যে এককালীন পাসওয়ার্ড তৈরির জন্য গণনার কোনও উপাদান রয়েছে।

যেহেতু আইএফটিটিটি কাজগুলি বা কোনও স্ক্রিপ্টিংয়ের শৃঙ্খলা সমর্থন করে না, তাই নিবন্ধে প্রস্তাবিত হিসাবে আমি কীভাবে টিটিপি উত্পন্ন করব? কিছু গণনা করা প্রয়োজন এবং এগুলি করার কোনও উপায় বলে মনে হয় না বলে এটি কি আদৌ সম্ভব?


আপনি কি আইএফটিটিটি (মেল সামগ্রী, ...) থেকে নির্দিষ্ট ডেটা পাঠাচ্ছেন? যদি তাই হয় তবে আপনি নিজের প্রশ্নের জন্য একটি পাসওয়ার্ড হিসাবে এর (বিষয়) একটি অংশ অন্তর্ভুক্ত করতে পারেন। এসএসএল কি আপনার পক্ষে কোনও বার্তা প্রেরণের জন্য যথেষ্ট বা আপনার একটি পাসওয়ার্ড দরকার?
গফালাইট

2
@ গৌফালাইটে পাসওয়ার্ডের লক্ষ্য প্রমাণীকরণের জন্য আরও বেশি - এসএসএল পরিবহন স্তর সুরক্ষা সরবরাহ করে তবে অনুরোধটি আসলে আমার অ্যাপলেট থেকে প্রাপ্তির কোনও গ্যারান্টি নেই।
অরোরা 10001

আপনার যদি পাসওয়ার্ডের সেট থাকে কোথাও সঞ্চিত থাকে, নিয়মিত উত্পন্ন হয়, আইএফটিটিটি একে একে প্রেরণে কোনও সমস্যা নেই! ঠিক আছে?
প্রশান্ত বেনি 13

@ প্রশান্তবেনি, আমার প্রশ্নটি বিশেষত প্রজন্মকে নিয়ে। আপনি আইএফটিটিটি-তে কোনও গাণিতিক ক্রিয়াকলাপ করতে পারবেন না, তবুও নিবন্ধটি এই অ্যালগরিদমটির প্রস্তাব দেয় যা কিছু গণনার প্রয়োজন, তাই এটি সম্ভব বলে মনে হচ্ছে না।
অরোরা 10001

1
আমাকে নিশ্চিত করুন যে কোনও উত্স অন্যভাবে কথা বলছে না! :)
প্রশান্ত বেনি 16

উত্তর:


3

সংযুক্ত নিবন্ধটি কিছুটা বিভ্রান্তিকর। আইএফটিটিটি প্রদত্ত ইন্টারফেসটি সম্পূর্ণ উন্মুক্ত নয়, এর অনুরোধে একটি কী প্রয়োজন। যেহেতু অনুরোধটি এইচটিটিপিএস ব্যবহার করে করা হয়েছে, গোপনীয়তাটি সরাসরি পর্যবেক্ষণযোগ্য নয় (যদি আপনার ক্লায়েন্ট সর্বদা বিশ্বস্তভাবে আইএফটিটিটির সাথে সংযুক্ত থাকে, একটি মিটম প্রক্সি নয়)।

থেকে সৃষ্টিকর্তা চ্যানেলের তথ্য পৃষ্ঠা (ব্যবহারকারী নির্দিষ্ট)

কোনও ইভেন্ট ট্রিগার করতে একটি পোষ্ট করুন বা ওয়েব অনুরোধটি পান:

https://maker.ifttt.com/trigger/ {ইভেন্ট} / সাথে / কী / আমার গোপন-কী এর একটি optionচ্ছিক জেএসওএন বডি সহ:

"মান 1": "", "মান 2": "", "মান 3": ""}

ডেটা সম্পূর্ণরূপে alচ্ছিক এবং আপনি মান 1, মান 2 এবং মান 3 কেওয়ের প্যারামিটার বা ফর্ম ভেরিয়েবল হিসাবে পাস করতে পারেন। এই লিখিত সামগ্রীটি আপনার রেসিপিটিতে অ্যাকশনটিতে দেওয়া হবে।

আপনি কমান্ড লাইন থেকে কার্ল দিয়েও এটি চেষ্টা করতে পারেন।

কার্ল-এক্স পোস্ট https://maker.ifttt.com/trigger/ key ইভেন্ট} / সাথে / কী / আমার গোপনীয়-কী

এখন কীটি কেবলমাত্র কম এনট্রপিই তাই আপনার অনুরোধগুলি পর্যবেক্ষণ থেকে সম্ভাব্যভাবে বিপরীত করা যেতে পারে (যদি না আপনি তাদের উচ্চ মানের শব্দ দিয়ে প্যাড করেন) তবে প্রতি সেশনের সুরক্ষার জন্য অনুরোধটি এই ক্ষেত্রে টিটিএস দ্বারা সন্তুষ্ট যা এইচটিটিপিএস চ্যানেলের সেটআপ পরিচালনা করে which ।

যোগাযোগকে উল্লেখযোগ্যভাবে আরও সুরক্ষিত করার জন্য আইএফটিটিটি বিশেষত শেষ পয়েন্ট প্রমাণীকরণের সমর্থন করতে হবে, তবে এটি অন্যান্য পরিষেবা-সাইড লিঙ্কগুলিতে প্রয়োগ করা সুরক্ষার চেয়ে বেশি হবে বলে মনে হয়। এর অর্থ হল আপনার আইএফটিটিটিতে প্রস্তুতকারক চ্যানেল বর্তমানে আপনার অভ্যন্তরীণ অ্যাপ্লিকেশনগুলিতে আইএফটিটিটি চ্যানেল হিসাবে সমানভাবে সুরক্ষিত।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.