<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; ruTokenWeb plugin deprecated API]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/1969" />
	<updated>2013-10-29T09:26:48Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/1969/</id>
		<entry>
			<title type="html"><![CDATA[Re: ruTokenWeb plugin deprecated API]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6674/#p6674" />
			<content type="html"><![CDATA[<p>Спасибо за информацию.</p>]]></content>
			<author>
				<name><![CDATA[929121]]></name>
				<uri>https://forum.rutoken.ru/user/7927/</uri>
			</author>
			<updated>2013-10-29T09:26:48Z</updated>
			<id>https://forum.rutoken.ru/post/6674/#p6674</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: ruTokenWeb plugin deprecated API]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6673/#p6673" />
			<content type="html"><![CDATA[<p>Вы всё верно пишете.<br />Рутокен Web по своей сути предназначен для работы в более недоверенном окружении чем, Рутокен Плагин.<br />Именно поэтому мы рекомендуем подкрутить безопасность Рутокен Web не пользуясь отдельными логинами и логаутами, которые можно перехватить.<br />Среда исполнения Рутокен Плагина более доверительная, обычно, это корпоративная техника с усиленными политиками безопасности. <br />Именно поэтому и перехват пин-кода ну а тем более блокировка токена не так опасна.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2013-10-29T09:22:33Z</updated>
			<id>https://forum.rutoken.ru/post/6673/#p6673</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: ruTokenWeb plugin deprecated API]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6671/#p6671" />
			<content type="html"><![CDATA[<p>еще один небольшой вопрос.</p><p>согласно <a href="http://dev.rutoken.ru/pages/viewpage.action?pageId=3801101">http://dev.rutoken.ru/pages/viewpage.ac … Id=3801101</a> в данный момент предоставляется 2 варианта веб плагинов, один специфичный для rotoken web, и &quot;рутокен плагин&quot;.<br />Далее, согласно <a href="http://dev.rutoken.ru/pages/viewpage.action?pageId=3801092">http://dev.rutoken.ru/pages/viewpage.ac … Id=3801092</a> У &quot;Рутокен Плагин&quot; имеет свой специфичный API, в котором есть функция <em>login(deviceId, pin, resultCallback, errorCallback)</em> позволяющая передавать pin код непосредственно из JS.</p><p>Вопрос, не является ли эта функция потенциальной угрозой безопасности поскольку:<br />1) допускает перебор pin кодов без нотификации пользователя (скорее всего не особо страшная проблема посколько токен скорее всего будет блокирован после n запросов)<br />2) позволяет вредоносным сайтам легко заблокировать токен, в случае если он случайно оказался подключенным в момент открытия этого сайта.<br />3) потенциально облегчает перехват pin кода через javascript, поскольку достаточно сделать JS иньекцию.</p><p>Возможно существует какая либо защита от этих моментов, которую я упустил?</p>]]></content>
			<author>
				<name><![CDATA[929121]]></name>
				<uri>https://forum.rutoken.ru/user/7927/</uri>
			</author>
			<updated>2013-10-29T09:03:02Z</updated>
			<id>https://forum.rutoken.ru/post/6671/#p6671</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: ruTokenWeb plugin deprecated API]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6668/#p6668" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>929121 пишет:</cite><blockquote><p>спасибо за информацию.</p></blockquote></div><p>Если что, старые функции пока не выпилены, и врядли когда нибудь будут. Мы просто не рекомендуем ими пользоваться.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2013-10-29T08:20:11Z</updated>
			<id>https://forum.rutoken.ru/post/6668/#p6668</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: ruTokenWeb plugin deprecated API]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6667/#p6667" />
			<content type="html"><![CDATA[<p>спасибо за информацию.</p>]]></content>
			<author>
				<name><![CDATA[929121]]></name>
				<uri>https://forum.rutoken.ru/user/7927/</uri>
			</author>
			<updated>2013-10-29T08:17:29Z</updated>
			<id>https://forum.rutoken.ru/post/6667/#p6667</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: ruTokenWeb plugin deprecated API]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6666/#p6666" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>929121 пишет:</cite><blockquote><p>соответственно если мне необходимо сделать подпись 3 раза подряд я получу 3 запроса пин-кода?</p></blockquote></div><p>верно</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2013-10-29T08:15:24Z</updated>
			<id>https://forum.rutoken.ru/post/6666/#p6666</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: ruTokenWeb plugin deprecated API]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6665/#p6665" />
			<content type="html"><![CDATA[<p>соответственно если мне необходимо сделать подпись 3 раза подряд я получу 3 запроса пин-кода?</p>]]></content>
			<author>
				<name><![CDATA[929121]]></name>
				<uri>https://forum.rutoken.ru/user/7927/</uri>
			</author>
			<updated>2013-10-29T08:07:46Z</updated>
			<id>https://forum.rutoken.ru/post/6665/#p6665</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: ruTokenWeb plugin deprecated API]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6664/#p6664" />
			<content type="html"><![CDATA[<p>Здравствуйте.<br />нет, просто пин-код запрашивается по необходимости.<br />Например, ранее нужно было вызвать подряд 3 функции: rtwUserLoginDlg rtwSign rtwLogout, а теперь только rtwSign. Фукнция сама спросит пин-код у пользователя и сама разлогинится.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2013-10-29T07:38:14Z</updated>
			<id>https://forum.rutoken.ru/post/6664/#p6664</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[ruTokenWeb plugin deprecated API]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/6660/#p6660" />
			<content type="html"><![CDATA[<p>Здравствуйте.</p><p>В последней версии документации для ruToken Web функции rtwUserLoginDlg/rtwLogout/rtwIsUserLoggedIn помечены как устаревшие. Других функций для ввода пин кода я не обнаружил (возможно плохо искал).</p><p>Означает ли это, что было принято осознанное решение разрешить использование ruToken Web без пин кода?</p>]]></content>
			<author>
				<name><![CDATA[929121]]></name>
				<uri>https://forum.rutoken.ru/user/7927/</uri>
			</author>
			<updated>2013-10-28T14:42:31Z</updated>
			<id>https://forum.rutoken.ru/post/6660/#p6660</id>
		</entry>
</feed>
