Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 17

Discussione: Autorizzazione e API

  1. #1

    Autorizzazione e API

    Ciao,
    scusate una domanda. Io ho una API che all'inserimento di certi parametri per esempio un numero di polizza mi ritorna se il cliente è coperto oppure no. Potrei utilizzare questa API in modo che se il cliente è coperto dia accesso ad una area riservata, come una sorta di login.
    Come dovrei procedere, anche tenendo conto del discorso sicurezza.
    Grazie mille

  2. #2
    Utente di HTML.it L'avatar di oregon
    Registrato dal
    Jul 2005
    residenza
    Roma
    Messaggi
    36,480
    Quote Originariamente inviata da Niloleon Visualizza il messaggio
    Ciao,
    Io ho una API ...
    Devi descrivere il contesto perché non si capisce di cosa parli.
    No MP tecnici (non rispondo nemmeno!), usa il forum.

  3. #3
    Quote Originariamente inviata da oregon Visualizza il messaggio
    Devi descrivere il contesto perché non si capisce di cosa parli.
    Ok provo a chiarire.

    Vorrei sviluppare un applicazione dove solo chi è assicurato puo inserire una richiesta di rimborso. Inoltre ho la possibilita di utilizzare una API gia esistente che mi fornisce i dati di copertura del cliente che vuole richiedere un rimborso, e quindi se il servizio mi ritorna dei dati vuol dire che il cliente è coperto.

    Posso sfruttare questo creando una sorta di pagina di accesso dove il cliente inserisce il numero di polizza ( che è uno dei paramtri di ingresso dell'API) e che solo se il servizio mi ritorna che è coperto farlo accedere ad una sezione privata nella quale c'è una maschera da compilare?

    Grazie mille

  4. #4
    perché no? invece di controllare se il cliente è coperto cercando in un db (è un esempio) cerchi le stesse info chiamando una API. Cos'è che non ti torna?

  5. #5
    Moderatore di Javascript L'avatar di ciro78
    Registrato dal
    Sep 2000
    residenza
    Napoli
    Messaggi
    8,514
    in verità se l'utente non è assicurato alle api non dovrebbe proprio accedere
    Ciro Marotta - Programmatore JAVA - PHP
    Preferisco un fallimento alle mie condizioni che un successo alle condizioni altrui.


  6. #6
    No beh è il servizio API che ritorna se è assicurato o no, quindi potenzialmente chiunque potrebbe scrivere la Targa e interrogare il servizio perchè è aperto sul web. Per utilizzare la API dovro mettere credo nell'header della richiesta un token.

    Piu che altro la mia domanda era riguardo ad un discorso di sicurezza informatica e se era lecito utilizzare una API in questo modo ( come una sorta di login ) o se ci sono delle best practise.

  7. #7
    dipende se è un servizio che vuoi dare a tutti o solo agli utenti registrati al tuo portale. ovvio che dipende anche dalle info trattate

  8. #8
    eh no teoricamente tutti potranno inserire la targa poiche a priori un cliente puo essere chiunque e la registrazione non serve poiche io utilizzo questa API come una sorta di login e password, poiche solo quelli che inserendo la targa risultano coperti potranno entrare in un area riservata.

  9. #9
    ma allora non capisco quale sia la tua richiesta...

  10. #10
    Quote Originariamente inviata da optime Visualizza il messaggio
    ma allora non capisco quale sia la tua richiesta...
    La mia richiesta era se è lecito utilizzare una API che ritorna dei dati solo quando un cliente è coperto come login per acedere ad una area riservata e se possono esserci problemi legati alla sicurezza informatica.

    Dato che su internet ho trovato molto poco su questo argomento o magari ho cercato io male...

    Dovrei implementarlo su Laravel, come idea mi sa che dovrei forse creare un Custom User Provider in qualche modo, che interroghi il servizio API che mi fornisce la info sulla copertura e quindi consideri l'utente autenticato e mi faccia accedere alla pagina riservata di nuova richiesta
    Ultima modifica di Niloleon; 18-10-2022 a 12:01

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.