דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. שימוש בgmail api בקוד פתוח

שימוש בgmail api בקוד פתוח

מתוזמן נעוץ נעול הועבר תכנות
16 פוסטים 6 כותבים 423 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • צבי-שצ מחובר
    צבי-שצ מחובר
    צבי-ש
    השיב להפצת אנקי ב נערך לאחרונה על ידי
    #2

    @הפצת-אנקי כתב בשימוש בgmail api בקוד פתוח:

    התחלתי לבדוק את הנושא של שימוש בapi של גימייל. מרפרוף קל ראיתי שיש צורך באימות אפליקציה שנשמר כקובץ היכן שהאפליקציה פועלת.
    האם יש סיכון לשימוש לרעה כאשר קובץ האימות הזה מופץ באופן כזה שלכל אחד יש גישה חופשית אליו?

    בapi של שליחה לפחות, אני הוצאתי סיסמה לאפליקציה, ואיתה אני משתמש, אפשר לשים אותה בקובץ נגיש לכולם, אפשר לשים במסד, אפשר להכניס לתוך הקוד עצמו, כמו כל שמירת טוקן או סיסמה.

    כיף לגלות דברים חדשים.
    חוק ה-50-50-90: בכל פעם שיש סיכוי של 50-50 שמשהו יעבוד, יש סיכוי של 90 אחוז שהוא לא. מקור

    ד תגובה 1 תגובה אחרונה
    1
    • ד מנותק
      ד מנותק
      דאטה בייס
      השיב לצבי-ש ב נערך לאחרונה על ידי
      #3

      @צבי-ש
      מה שאתה משתמש זה לא ה API של גוגל אלא smtp שזה פרוטקול שליחת מייל שאינו מצריך גישת אפילקציה
      לפי מה שידוע לי, שימוש ב API של גוגל מחייב אימות אפליקציה

      עם זאת, אם @הפצת-אנקי צריך רק אפשרות של שליחת מיילים הוא אכן יכול להשתמש עם smtp

      תגובה 1 תגובה אחרונה
      2
      • dovidD מנותק
        dovidD מנותק
        dovid ניהול
        השיב להפצת אנקי ב נערך לאחרונה על ידי
        #4

        @הפצת-אנקי נקוט כלל בידך. כל מה שהתוכנה יכולה לעשות, המשתמש יכול לעשות גם.
        כל מידע (שכביכול סודי) שיש בתוכנה או בקוד שלה, חשוף למשתמש (ברמה כזו או אחרת).
        אם התוכנה מוגבלת לעשות רק דברים סבירים, גם המשתמש בה ככה.
        מה שמקובל בעולם לעשות זה שכבת אפליקציה שיושבת על שרת, והיא זו שמעבירה למייל. (אבל זה לא יעבוד למי שיש מייל בלבד).
        בשכבת אפליקציה אפשר לעשות כללים (כמין חומת אש) למנוע התקפות או ניצול חולשות.

        מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

        בכל נושא אפשר ליצור קשר dovid@tchumim.com

        ה תגובה 1 תגובה אחרונה
        6
        • ה מנותק
          ה מנותק
          הפצת אנקי
          השיב לdovid ב נערך לאחרונה על ידי
          #5

          @dovid תפסת את הנקודה!
          אני צריך שזה יתאים גם למייל בלבד.
          מצד שני אני מוכרח לקוד פתוח.
          (אני רוצה ליצור אפשרות לייבוא קבצים מרשימת תפוצה ששולחת בקביעות למייל. כל פעם שמתקבלת הודעה מהרשימה התוכנה אמרוה לבדוק אם יש בה קובץ מסוים ואם כן- לייבא אותו)

          ניתן לקבל את התוכנה לזכירת הלימוד בכתובת מייל 3422973@gmail.com
          הודעה זמנית: לעת עתה אנו מנסים לארגן מסע פרסום לתוכנה כדי שכלל הלומדים יוכלו לחזור בקלות על לימודם. תרומות בקישור: https://nedar.im/lGvN

          ד תגובה 1 תגובה אחרונה
          0
          • ד מנותק
            ד מנותק
            דאטה בייס
            השיב להפצת אנקי ב נערך לאחרונה על ידי
            #6

            @הפצת-אנקי
            אם אני מבין נכון, אתה רוצה שכל משתמש בתוכנה יצטרך לבצע 'כניסה' מהתוכנה לחשבון גימייל שלו, כך שהתוכנה תקבל הרשאה 'לשוטט' לו בחשבון ולשאוב משם את הקובץ.
            אם כן, לכאורה זה לא יעבוד למשתמשי מייל בלבד, כיון שאתה בהכרח צורך כאן שירותים נוספים מלבד gmail

            ה ד 2 תגובות תגובה אחרונה
            0
            • ה מנותק
              ה מנותק
              הפצת אנקי
              השיב לדאטה בייס ב נערך לאחרונה על ידי
              #7

              @דאטה-בייס למה?

              ניתן לקבל את התוכנה לזכירת הלימוד בכתובת מייל 3422973@gmail.com
              הודעה זמנית: לעת עתה אנו מנסים לארגן מסע פרסום לתוכנה כדי שכלל הלומדים יוכלו לחזור בקלות על לימודם. תרומות בקישור: https://nedar.im/lGvN

              תגובה 1 תגובה אחרונה
              0
              • ד מנותק
                ד מנותק
                דאטה בייס
                השיב לדאטה בייס ב נערך לאחרונה על ידי
                #8

                @דאטה-בייס כתב בשימוש בgmail api בקוד פתוח:

                כיון שאתה בהכרח צורך כאן שירותים נוספים מלבד gmail

                dovidD תגובה 1 תגובה אחרונה
                0
                • dovidD מנותק
                  dovidD מנותק
                  dovid ניהול
                  השיב לדאטה בייס ב נערך לאחרונה על ידי
                  #9

                  @דאטה-בייס במייל בלבד של נטפרי נדמה לי יהיה פתוח השירות של ההרשאה לgmail.
                  אבל משתמשים לא יבינו כזאת בקשת הרשאה ואולי גם לא יעניקו אותה (כי יש בזה סיכון זעום).

                  @הפצת-אנקי כתב בשימוש בgmail api בקוד פתוח:

                  מצד שני אני מוכרח לקוד פתוח.

                  זה לא משנה מאומה קוד פתוח/סגור. בכל מקרה הכל חשוף למחשב ולמשתמש המתחכם.

                  מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

                  בכל נושא אפשר ליצור קשר dovid@tchumim.com

                  ה תגובה 1 תגובה אחרונה
                  2
                  • ה מנותק
                    ה מנותק
                    הפצת אנקי
                    השיב לdovid ב נערך לאחרונה על ידי
                    #10

                    @dovid ההרשאה המדוברת זה יותר מאשר ההודעה הזאת?
                    b1ea9c72-0d9b-47b4-a765-16c31c146a6e-image.png

                    כי אם לא- המשתמש יבין למה הוא צריך להכניס את פרטי המייל שלו.

                    ניתן לקבל את התוכנה לזכירת הלימוד בכתובת מייל 3422973@gmail.com
                    הודעה זמנית: לעת עתה אנו מנסים לארגן מסע פרסום לתוכנה כדי שכלל הלומדים יוכלו לחזור בקלות על לימודם. תרומות בקישור: https://nedar.im/lGvN

                    צדיק תמיםצ תגובה 1 תגובה אחרונה
                    0
                    • צדיק תמיםצ מנותק
                      צדיק תמיםצ מנותק
                      צדיק תמים
                      השיב להפצת אנקי ב נערך לאחרונה על ידי צדיק תמים
                      #11

                      @הפצת-אנקי זה שלב מקדים של כניסה לחשבון גוגל, שיופיע רק אם המשתמש לא מחובר לחשבון.
                      השלב הרלוונטי זה משהו כזה:
                      CleanShot 2023-02-02 at 22.12.00.png
                      כמובן עם שם שתבחר במקום "Google Auth 2.0 Playground".
                      הנקודה היא שגישת קריאת מיילים (https://www.googleapis.com/auth/gmail.readonly) מוגדרת בגוגל כ"restricted scopes" (שזה הרמה הכי רגישה, יותר מ"sensitive" כמו לוח שנה) שמחייבים לקבל אישור ידני מגוגל ולספק רשימה של דרישות ונימוקים, וקשה לי להאמין שתצליח לקבל אישור בתרחיש שלך.
                      ולכן כל מי שירצה להשתמש, יופיע לו לפני המסך הנ"ל גם כזה מסך:
                      CleanShot 2023-02-02 at 22.18.08@2x.png
                      ורק תחת "מתקדם" אפשר ללחוץ על "המשך (לא בטוח)".

                      Don’t comment bad code — rewrite it." — Brian W. Kernighan and P. J. Plaugher"
                      טיפים

                      ה תגובה 1 תגובה אחרונה
                      3
                      • ה מנותק
                        ה מנותק
                        הפצת אנקי
                        השיב לצדיק תמים ב נערך לאחרונה על ידי
                        #12

                        @צדיק-תמים זה ככה גם דרך smtp?

                        ניתן לקבל את התוכנה לזכירת הלימוד בכתובת מייל 3422973@gmail.com
                        הודעה זמנית: לעת עתה אנו מנסים לארגן מסע פרסום לתוכנה כדי שכלל הלומדים יוכלו לחזור בקלות על לימודם. תרומות בקישור: https://nedar.im/lGvN

                        ד צדיק תמיםצ 2 תגובות תגובה אחרונה
                        0
                        • ד מנותק
                          ד מנותק
                          דאטה בייס
                          השיב להפצת אנקי ב נערך לאחרונה על ידי דאטה בייס
                          #13

                          @הפצת-אנקי
                          smtp זה פרוטקול לשליחת דואר אלקטרוני בלבד
                          אם תספק שם משתמש וסיסמה (בג'ימייל צריך אימות דו שלבי או סיסמה יעודית לאפליקציה) תוכל לשלוח מכל תוכנה שהיא דואר מהחשבון שלך, גם בלי שום אימות
                          אבל את הפעולה שאתה מבקש לעשות, כמובן לא תוכל לעשות
                          ברגע שאתה מבקש מתוכנה כל שהיא להיכנס לחשבון דואר ולקרוא הודעות, אתה צריך להרשאה המסקימלית שיש

                          תגובה 1 תגובה אחרונה
                          4
                          • צדיק תמיםצ מנותק
                            צדיק תמיםצ מנותק
                            צדיק תמים
                            השיב להפצת אנקי ב נערך לאחרונה על ידי צדיק תמים
                            #14

                            @הפצת-אנקי כמו שכתבו, SMTP זה פרוטוקול לשליחה בלבד. אולי תבדוק את הכיוון של IMAP.

                            Don’t comment bad code — rewrite it." — Brian W. Kernighan and P. J. Plaugher"
                            טיפים

                            תגובה 1 תגובה אחרונה
                            3
                            • A0533057932A מנותק
                              A0533057932A מנותק
                              A0533057932
                              השיב להפצת אנקי ב נערך לאחרונה על ידי
                              #15

                              @הפצת-אנקי למה שלא תפתח מייל משלך בגוגל
                              ואליו תשלח
                              ואליו תחבר את כל המשתמשים בתוכנה?
                              מאשר לבקש מכולם לחבר את המייל שלהם לתוכנה?

                              dovidD תגובה 1 תגובה אחרונה
                              1
                              • dovidD מנותק
                                dovidD מנותק
                                dovid ניהול
                                השיב לA0533057932 ב נערך לאחרונה על ידי
                                #16

                                @A0533057932 כתב בשימוש בgmail api בקוד פתוח:

                                @הפצת-אנקי למה שלא תפתח מייל משלך בגוגל
                                ואליו תשלח

                                הבנתי שזה היה הרעיון הראשון בנושא, אבל הבעיה שמשתמש יכול לעשות במייל הזה שימושים בעייתיים מגוונים.

                                מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

                                בכל נושא אפשר ליצור קשר dovid@tchumim.com

                                תגובה 1 תגובה אחרונה
                                2

                                בא תתחבר לדף היומי!
                                • התחברות

                                • אין לך חשבון עדיין? הרשמה

                                • התחברו או הירשמו כדי לחפש.
                                • פוסט ראשון
                                  פוסט אחרון
                                0
                                • דף הבית
                                • קטגוריות
                                • פוסטים אחרונים
                                • משתמשים
                                • חיפוש
                                • חוקי הפורום