Preguntas con etiqueta 'authentication'

2
respuestas

¿Es seguro usar números móviles virtuales para la verificación?

¿Es seguro usar números móviles virtuales para la verificación de la cuenta & ¿Autenticación para servicios como PayPal, Twitter, Gmail, Linkekdin, etc.? ¿Y cuál es el inconveniente de seguridad para esto?     
hecha 10.08.2014 - 09:21
1
respuesta

¿Es una pregunta de seguridad que solo tiene que 'recordar' una buena idea?

Estaba configurando mis preguntas de seguridad de eBay y una de las opciones fue: Ahorahevistositiosquetepermiten"escribir tu propia pregunta" y "escribir tu propia respuesta", pero a menos que hayan olvidado un campo de texto, ¡esto parece...
hecha 25.01.2016 - 10:14
1
respuesta

¿Es peligroso compartir públicamente un token sin ámbito?

Si un servicio le permite crear tokens OAuth sin ningún ámbito (permitiendo 5k API solicitudes / hora para recursos públicos), ¿es peligroso compartir estos tokens públicamente? El problema obvio que veo es que cualquiera podrá usar este toke...
hecha 15.01.2016 - 06:24
1
respuesta

Propósito para "Token de uso único"

Conecto un Salesforce ORG con un vendedor de terceros a través de una API personalizada (básicamente, la escribieron solo para nosotros). La API requiere que recupere un "token" que pasa a otras llamadas a través de la Autorización BÁSICA. Es...
hecha 14.05.2015 - 19:17
1
respuesta

Script de aplicación de Google como puerta de enlace pública para la base de datos (hoja de cálculo)

He creado un script de aplicación de Google que toma una solicitud POST y escribe en una hoja de cálculo de Google. Paralelamente, también he creado una aplicación para Android que envía solicitudes HTTP a este script de Google App...
hecha 28.11.2017 - 19:48
1
respuesta

Restablecer contraseña Chatbot con autenticación mediante mensaje de texto

Acabo de ver un diseño para un chatbot que restablece una contraseña para un usuario bloqueado después de inicios de sesión fallidos. Autentica al usuario enviando un mensaje de texto al teléfono del usuario. ¿Qué tan seguro es esto, y cuáles...
hecha 06.12.2017 - 18:12
2
respuestas

¿Cuál es un buen período de tiempo antes de actualizar el token CSRF de la sesión del usuario?

Estoy usando un token de formulario para evitar ataques CSRF. Esos tokens se almacenan y se vinculan a la sesión de un usuario. Ahora quiero actualizar el token solo cada N minutos u horas para que el usuario no tenga problemas de uso, como el b...
hecha 23.04.2014 - 15:38
2
respuestas

¿Existe una ventaja de seguridad al requerir una identificación de usuario en lugar de solo / me en una solicitud de API?

¿Existe una ventaja de seguridad al requerir una solicitud para cumplir con / api / 1234 en lugar de / api / me? Ambos obviamente tendrían tokens de acceso. Mi conjetura es que api / 1234 es más seguro porque si alguien obtiene un token de ac...
hecha 09.10.2013 - 16:34
1
respuesta

Implementación del autenticador móvil de Blizzard

¿Cómo se implementa el Blizzard Mobile Authenticator? ¿Sucede usar OATH-TOTP o algo similar?     
hecha 12.06.2012 - 23:22
2
respuestas

¿Qué algoritmos pueden usarse para emparejar dispositivos?

Debo implementar un sistema donde los dispositivos Android se conecten a un servidor central y tengan que registrarse con diferentes cuentas de usuario, por lo que he decidido crear un dance similar al que se puede observar en bluetooth. empar...
hecha 03.04.2012 - 10:46