Архив метки: Безопасность приложений

Использование Authy для добавления двухфакторной аутентификации в приложения Auth0

Мы в Authy всегда стремимся упростить для наших клиентов процесс добавления двухфакторной аутентификации (2FA) в их приложения. На самом деле, всего несколькими API-вызовами вы можете запустить её в кратчайшие сроки. Однако, если вы уже используете облачный сервис для всей инфраструктуры аутентификации, вам может быть интересна точка зрения Auth0 — одного из ведущих поставщиков в этой… Читать далее »

Защитите ваше приложение Sinatra, проверяя входящие запросы от Twilio

Если вам нужна помощь с настройкой среды разработки для Ruby, ознакомьтесь с документацией по установке. Мы начнем с базового примера кода, реализующего приложение на Sinatra.

Быстрое и простое внедрение двухфакторной аутентификации: добавление Authy в приложение на NodeJS

# Быстрое и простое внедрение двухфакторной аутентификации: добавление Authy в приложение на NodeJS При первом обсуждении Authy с потенциальными клиентами одной из моих любимых тем является простота интеграции нашего продукта в существующую инфраструктуру. Обычно команды разработчиков добавляют Authy за пару дней (или несколько стори-пойнтов, если используется Agile). Помимо простоты внедрения, наличие платформы двухфакторной аутентификации, которая… Читать далее »

Безпарольная аутентификация по SMS с использованием Xamarin

Давайте признаем: пароли — это уязвимость. Если пароль легко запомнить, он, скорее всего, небезопасен. Это приводит к использованию таких приложений, как 1Password, для управления надежными паролями. Ситуация не идеальна, но работает. Работает до тех пор, пока крупные сайты не взламывают их базы данных. Велика вероятность, что кто-то уже видел один из ваших любимых паролей. Загляните… Читать далее »

Twilio и Rails. Часть 2 – Защита вашего Rails 4 приложения и отправка SMS/MMS

Добро пожаловать во вторую часть нашей серии статей об интеграции Twilio с вашим Rails 4 приложением. В первой части мы рассмотрели процесс регистрации бесплатного аккаунта разработчика Twilio, получение телефонного номера и обработку входящего телефонного звонка. В этой статье я расскажу о: — Защите ваших вебхуков, чтобы доступ к ним имел только Twilio

Часть третья: Проверка номеров телефонов с помощью Node.js, Twilio SMS, Express и Socket.io

Каждая задача, которую вы решаете как разработчик веб-приложений, требует особого набора инструментов. Инструментов, которые были приобретены за долгую карьеру. Node.js — одна из последних платформ, ставшая популярным дополнением к современному веб-стеку. Она позволяет легко создавать легковесные, событийно-ориентированные приложения, способные обрабатывать большое количество одновременных операций ввода-вывода.

Не набирайте эту цифру! Twilio защищает вас

Существуют определенные номера, которые вы, скорее всего, не хотите набирать с помощью вашего приложения, работающего на Twilio, такие как **911** (отвлекая время от реальных чрезвычайных ситуаций) или **411** (вызывая дополнительные расходы). Twilio вернет ошибку 21202 «Номер телефона является «премиум» номером» всякий раз, когда эти номера будут набраны: — 911