API-Zugriff hier im Forum

  • Affected Version
    WoltLab Suite 5.4

    Mich würde mal interessieren ob ihr hier im Forum den empfohlenen API-Zugriff aktiviert habt?



    Dazu gibt es folgende Hinweise:


    Sicherheitsschlüssel: Wobei mir hier nicht klar ist wie ich den Sicherheitsschlüssel erstellen kann? Hier würde ich mir detailliertere Angaben wünschen.


    Samartphone-App: Ist nicht mein Ding.


    Einmalcode über E-Mail: Problemlos einzurichten, aber lästig, da man vor jedem Einloggen zunächst einen Code über E-Mail erhält.

    Gruß Markus


    WoltLab Suite 5.4.24

  • Der Sicherheitsschlüssel ist meistens eine Art USB-Stick mit Fingerabdruck-Sensor. Alternativ gibt's noch Windows Hello und auf Mobilgeräten die Biometrie. Einfach Mal googlen.

  • Ich habe mich bereits mit der Thematik befasst, komme aber bisher nicht weiter.


    So wird z. B. hier im Forum unter API-Zugriff automatisch ein API-Key generiert. Wo soll ich diesen eingeben?



    Auch hier ist mir nicht die Vorgehensweise nicht klar.


    Davon abgesehen bin ich in der Regel unter Linux unterwegs, d. h. der "USB-Stick" müsste kompatibel mit Linux sein.


    Wie bereits geschrieben, würde ich mir in diesem Fall eine detaillierte Beschreibung seitens WoltLab wünschen, zumal ich davon ausgehe, dass die Mehrzahl der Benutzer mit dem "Sicherheitsschlüssel" Anwendungsprobleme haben wird.

    Gruß Markus


    WoltLab Suite 5.4.24

  • Ich denke dies ist vielleicht nicht zwingend von WoltLab nötig auch wenn es nicht schaden kann. Aber immer mehr Shops und Seiten bieten die zusätzliche Sicherheit, so dass es unterdessen diverse Anleitungen im Internet zu finden sind.


    YubiKey wird immer mehr von Privatpersonen und Firmen eingesetzt. Die Hersteller Anleitungen sind sehr ausführlich. Je nach Modell ist es auch mit einem Smartphone kompatibel. Falls der YubiKey für dich interessant ist schau doch mal hier rein: https://support.yubico.com/hc/…tions/360003997900-Guides

  • Ich bin auch mit 58 Jahren noch lernfähig und habe durchaus Grundkenntnisse in der Englischen Sprache.


    Als zahlender Kunde erwarte ich aber von WoltLab eine ausführliche, nachvollziehbare Beschreibung und sehe ehrlich gesagt nicht ein, dass ich mir Seiten von der Suchmaschine meiner Wahl erst übersetzen muss, bzw. überhaupt eine Recherche im Internet starten muss.

    Gruß Markus


    WoltLab Suite 5.4.24

  • dein Argument kann ich nachvollziehen. Aber dann müsste doch auch jeder Shop und jede Plattform die das anbietet erstellen was die wenigsten haben.


    Aber gut. Ich wollte dir hier nur eine Anlaufstellen nennen ohne das Thema was WoltLab machen wird. Das muss jemand anders beantworten.

    • Official Post

    Hallo,


    So wird z. B. hier im Forum unter API-Zugriff automatisch ein API-Key generiert. Wo soll ich diesen eingeben?

    Ich fürchte, hier liegt ein ziemliches Missverständnis vor. Der API-Zugriff und die Mehrfaktor-Authentifizierung haben überhaupt nichts miteinander zu tun.


    Der API-Zugriff ist dafür da, dass man bei Käufen im Plugin-Store sich auf der Website des Anbieters freischalten lassen kann. Über diesen API-Key kann dann der Anbieter bei uns abfragen, ob du eines oder mehrere seiner Produkte gekauft hat. Mehr auch nicht.


    Die Mehrfaktor-Authentifizierung ist ein zusätzlicher Schutz des Benutzerkontos vor dem Zugriff durch Dritte. Beliebt ist zum Beispiel der Einsatz einer Smartphone-App, etwa der "Google Authenticator". Diese App generiert Einmalcodes, die man dann zusätzlich zu Benutzername und Passwort benötigt. Der Vorteil: Zugangsdaten können in falsche Hände kommen (z. B. selbes Passwort auf mehreren Seiten) aber ohne die Codes der App ist ein Login für einen Dritten nicht möglich.

    Alexander Ebert
    Senior Developer WoltLab® GmbH

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!