דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. API נדרים פלוס, נחסם?

API נדרים פלוס, נחסם?

מתוזמן נעוץ נעול הועבר תכנות
40 פוסטים 17 כותבים 5.6k צפיות 18 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • למדן וידעןל למדן וידען

    @dovid כתב בAPI נדרים פלוס, נחסם?:

    מסתבר שיש להם מענה אם יש לך צורך נורמטיבי לגיטימי.

    הם טוענים שהם מחוייבים לדרוש רישיון PCI בתוקף.

    @dovid כתב בAPI נדרים פלוס, נחסם?:

    זה חייב להיות ככה אם אפשר אנונימית דרך דפדפן, אפשר להוסיך קאפצ'ה אבל לא מעבר.

    סיסמת API תואמת למסוף בהחלט יכולה למנוע את זה,
    אם כי אתה צודק שאפשר גם לחייב בעמדת נדרים ישירות..

    @dovid כתב בAPI נדרים פלוס, נחסם?:

    @למדן-וידען
    מהודעתך הפותחת נראה שאתה שואל האם יענישו אותך אם תתנהג לא יפה.

    בדיוק. יש למישהו מידע קונקרטי?

    S לא נמצא
    S לא נמצא
    Shmuel754
    כתב ב נערך לאחרונה על ידי
    #7

    @למדן-וידען כתב בAPI נדרים פלוס, נחסם?:

    הם טוענים שהם מחוייבים לדרוש רישיון PCI בתוקף.

    מעניין שחברות הסליקה כמו פלא-קארד ודומיו שיש להם API, אינם מחוייבים לרישיון PCI בצד הלקוח.

    NedarimN תגובה 1 תגובה אחרונה
    0
    • dovidD dovid

      @למדן-וידען
      מהודעתך הפותחת נראה שאתה שואל האם יענישו אותך אם תתנהג לא יפה.
      אם נדרים לא רוצה שתשתמש עם API (יותר מדוייק לומר, עם גישה רובוטית/אוטומטית) ואתה כן רוצה,
      דבר ראשון תדבר איתם! תסביר להם את הצורך, תתחנן. מסתבר שיש להם מענה אם יש לך צורך נורמטיבי לגיטימי.
      אם זה לא עבד, אל תכתוב את זה בפורום פה כי זה פורום של ילדים טובים...
      דבר שלישי, תברר עם מי שצריך אם אתה בסדר, כי יכול להיות שאתה צריך לכבד את הרצונות של האחר.

      תיאורטית אני יכול לקחת אשראי של מישהו ולהקים חיוב בכל המסופים של נדרים..

      אפשר לעשות בדיוק אותו דבר בכל פלטפורמת תרומה, בלי קשר לAPI.
      זה חייב להיות ככה אם אפשר אנונימית דרך דפדפן, אפשר להוסיך קאפצ'ה אבל לא מעבר.

      ש מחובר
      ש מחובר
      ששא
      כתב ב נערך לאחרונה על ידי
      #8

      @dovid אגב, ביקשתי להם API של מילוי טספים, אז הם אמרו לי שאין להם ואם אני רוצה אני יכול לנסות עם F12...

      יהודי טובי תגובה 1 תגובה אחרונה
      1
      • ש ששא

        @dovid אגב, ביקשתי להם API של מילוי טספים, אז הם אמרו לי שאין להם ואם אני רוצה אני יכול לנסות עם F12...

        יהודי טובי מנותק
        יהודי טובי מנותק
        יהודי טוב
        כתב ב נערך לאחרונה על ידי
        #9

        @ששא כתב בAPI נדרים פלוס, נחסם?:

        ביקשתי להם API של מילוי טספים

        למה אתה מתכוון API של מילוי טפסים
        טופס קיים, או לטופס שלך

        יש לי שם טופס שמתממשק עם השרת שלי (בכל כניסה לטופס מתבצעת בקשה מנדרים אלי לקבל את המידע, ובאישור נדרים שולחים לי את הפרטים שהמשתמש כתב)

        ש תגובה 1 תגובה אחרונה
        0
        • יהודי טובי יהודי טוב

          @ששא כתב בAPI נדרים פלוס, נחסם?:

          ביקשתי להם API של מילוי טספים

          למה אתה מתכוון API של מילוי טפסים
          טופס קיים, או לטופס שלך

          יש לי שם טופס שמתממשק עם השרת שלי (בכל כניסה לטופס מתבצעת בקשה מנדרים אלי לקבל את המידע, ובאישור נדרים שולחים לי את הפרטים שהמשתמש כתב)

          ש מחובר
          ש מחובר
          ששא
          כתב ב נערך לאחרונה על ידי
          #10

          @יהודי-טוב לא הבנתי, אתה ממלא טופס ושולח להם שיישמר אצלם או שהם שולחים אליך נתונים על טפסים שמולאו אצלם?

          תגובה 1 תגובה אחרונה
          0
          • יהודי טובי מנותק
            יהודי טובי מנותק
            יהודי טוב
            כתב ב נערך לאחרונה על ידי
            #11

            יש לי טופס עדכון פרטים
            מישהו נכנס עם ת.ז. עם פונים אלי לקבל את המידע עליו, אני שולח להם והם מציגים לו את זה,
            והוא מאשר או משנה פרטים ושולח,
            ואני מקבל את מה שהוא עדכון

            תגובה 1 תגובה אחרונה
            0
            • S Shmuel754

              @למדן-וידען כתב בAPI נדרים פלוס, נחסם?:

              הם טוענים שהם מחוייבים לדרוש רישיון PCI בתוקף.

              מעניין שחברות הסליקה כמו פלא-קארד ודומיו שיש להם API, אינם מחוייבים לרישיון PCI בצד הלקוח.

              NedarimN מנותק
              NedarimN מנותק
              Nedarim
              כתב ב נערך לאחרונה על ידי
              #12

              @Shmuel754 אסור להם לספק סליקה באמצעות API. זה החוק.

              אצלינו אנחנו מאד מקפידים על זה, מהסיבה הפשוטה שיש הרבה מאד אנשים - לפעמים בחורים צעירים מאד - שמפתחים מערכות פשוטות ולא מאובטחות, ועלולים לגרום לנזק גדול לתורמים (במידה וידלוף מידע),
              ולכן מחובתינו לדאוג שמי שעושה שימוש במערכות יעשה זאת בצורה חכמה, נכונה ובטוחה.

              יש פתרון מושלם עם האייפרם.
              עומד בתקן PCI הכי מחמיר שיש,
              עובד נהדר ובשימוש של כל החברות הגדולות,
              אז מה רע?

              אבייא תגובה 1 תגובה אחרונה
              8
              • למדן וידעןל למדן וידען

                ראיתי כאן מספר אשכולות בנושא.
                אני לא יודע אם זה עובד עדיין, אז שאלתי את נדרים, והם כתבו לי עליו שאם הם מגלים שמשתמשים בזה הם חוסמים את המסוף,
                זה משהו שקרה פעם או שהם צריכים לכסות על עצמם במייל?

                אשמח למידע מנסיונכם.
                תודה

                NedarimN מנותק
                NedarimN מנותק
                Nedarim
                כתב ב נערך לאחרונה על ידי
                #13

                @למדן-וידען ברגע שכל התעבורה של הסליקת אשראי עוברת דרך השרת שלך,
                כלל העסקאות צבועות עם הכתובת IP שלך,

                והיות ואתה בלי רישיון PCI, אין לנו אפשרות לוודא שהעסקאות אמיתיות ושלא מדובר בתקיפה (הרצת סדרות אשראי / הונאה), ולכן, ברגע שאנחנו מזהים פעילות חריגה (הרבה סירובים בזמן קצר מכתובת IP בודדת) אוטומטית אנחנו חוסמים את הכתובת הזו. אם זה קורה כמה פעמים בטווח זמן מסויים, המוסד כולו נחסם.

                אם היה לך רישיון PCI, היינו יכולים להיות רגועים שיש בצד שלך מערכות הגנה, ומלבינים את הכתובת IP שלך...

                תגובה 1 תגובה אחרונה
                8
                • NedarimN Nedarim

                  @Shmuel754 אסור להם לספק סליקה באמצעות API. זה החוק.

                  אצלינו אנחנו מאד מקפידים על זה, מהסיבה הפשוטה שיש הרבה מאד אנשים - לפעמים בחורים צעירים מאד - שמפתחים מערכות פשוטות ולא מאובטחות, ועלולים לגרום לנזק גדול לתורמים (במידה וידלוף מידע),
                  ולכן מחובתינו לדאוג שמי שעושה שימוש במערכות יעשה זאת בצורה חכמה, נכונה ובטוחה.

                  יש פתרון מושלם עם האייפרם.
                  עומד בתקן PCI הכי מחמיר שיש,
                  עובד נהדר ובשימוש של כל החברות הגדולות,
                  אז מה רע?

                  אבייא מנותק
                  אבייא מנותק
                  אביי
                  כתב ב נערך לאחרונה על ידי אביי
                  #14

                  @Nedarim אכן זה הגיוני ומובן לפי מה שאתה כותב לגבי סליקה ופרטי לקוחות (וטוב שיש מישהו במגזר שחשוב לו הבטיחות של האנשים..), אבל אני בזמנו דיברתי על API לממשק הניהול לשליטה על המסופים שרשומים במוסד (חסימה/מודעות וכו'), ועל עוד משהו שאינני זוכר בדיוק אבל בפירוש לא התקשר בשום דרך שהיא לתרומות או פרטי התורמים, ועדיין הודיעו לי שהגישה שלנו תחסם לצמיתות, ובטלפון היו קצת (הרבה) יותר קשוחים 🤧

                  בזמנו, לא התעקשתי, זה ערב פורים ויש דברים יותר חשובים מזה, אבל זה היה די מעצבן, בפרט שכתבו לי משפט כמו "תגיד מה אתה צריך וניתן לך פיתרון רשמי" ואחרי שהצגתי את הצרכים המענה הוא שאין לנו דבר כזה (כשיש, בממשק..) ואוי ואבוי אם תנסו...

                  ניתן ליצור עימי קשר 8140hp+t@gmail.com | קטלוג מוצרים
                  הלינקיה שלי https://abaye.co/link.html

                  תגובה 1 תגובה אחרונה
                  5
                  • NedarimN מנותק
                    NedarimN מנותק
                    Nedarim
                    כתב ב נערך לאחרונה על ידי
                    #15

                    המקרה זכור לי.
                    מי שביצע נסיונות גרם ליותר מאלף התראות במערכת בתוך שעות בודדות. זה פשוט היה סיוט.
                    במחלקת פיתוח מחוייבים לעבור על כל התראה כזו ולוודא שזה מישהו תמים ולא מישהו שמנסה לחפש חולשות במערכת.

                    ש צבי-שצ אבייא 3 תגובות תגובה אחרונה
                    5
                    • NedarimN Nedarim

                      המקרה זכור לי.
                      מי שביצע נסיונות גרם ליותר מאלף התראות במערכת בתוך שעות בודדות. זה פשוט היה סיוט.
                      במחלקת פיתוח מחוייבים לעבור על כל התראה כזו ולוודא שזה מישהו תמים ולא מישהו שמנסה לחפש חולשות במערכת.

                      ש מנותק
                      ש מנותק
                      שמ18
                      כתב ב נערך לאחרונה על ידי
                      #16

                      @Nedarim כתב בAPI נדרים פלוס, נחסם?:

                      המקרה זכור לי.
                      מי שביצע נסיונות גרם ליותר מאלף התראות במערכת בתוך שעות בודדות. זה פשוט היה סיוט.
                      במחלקת פיתוח מחוייבים לעבור על כל התראה כזו ולוודא שזה מישהו תמים ולא מישהו שמנסה לחפש חולשות במערכת.

                      אני חושב שיש כאן ערבוב את הנסיונות הנ"ל כמדומני שאני בצעתי ללא קשר ל@אביי בכלל
                      [האם אתה מתכוון לשגיאת JS]

                      תגובה 1 תגובה אחרונה
                      1
                      • NedarimN Nedarim

                        המקרה זכור לי.
                        מי שביצע נסיונות גרם ליותר מאלף התראות במערכת בתוך שעות בודדות. זה פשוט היה סיוט.
                        במחלקת פיתוח מחוייבים לעבור על כל התראה כזו ולוודא שזה מישהו תמים ולא מישהו שמנסה לחפש חולשות במערכת.

                        צבי-שצ מחובר
                        צבי-שצ מחובר
                        צבי-ש
                        כתב ב נערך לאחרונה על ידי
                        #17

                        @Nedarim כתב בAPI נדרים פלוס, נחסם?:

                        המקרה זכור לי.
                        מי שביצע נסיונות גרם ליותר מאלף התראות במערכת בתוך שעות בודדות. זה פשוט היה סיוט.
                        במחלקת פיתוח מחוייבים לעבור על כל התראה כזו ולוודא שזה מישהו תמים ולא מישהו שמנסה לחפש חולשות במערכת.

                        גם לי היה מקרה דומה, וניסנו לדבר איתכם, אבל היה איום של ״תפסיקו או נחסום״, כמו כן פוסטים כאן נמחקו בנושא על פי בקשתכם.

                        מעולה שהאבטחה מצפצפת על כל דבר , ושבודקים את זה היטב כמו שצריך,
                        חבל שאין דרך להשבית את האבטחה על ידי שליחת פרמטר מסויים או ip וכד׳ כדי לעזור לאנשים שכן יודעים מה הם עושים, ועובדים בתיאום מולכם.

                        כיף לגלות דברים חדשים.
                        חוק ה-50-50-90: בכל פעם שיש סיכוי של 50-50 שמשהו יעבוד, יש סיכוי של 90 אחוז שהוא לא. מקור

                        תגובה 1 תגובה אחרונה
                        5
                        • NedarimN Nedarim

                          המקרה זכור לי.
                          מי שביצע נסיונות גרם ליותר מאלף התראות במערכת בתוך שעות בודדות. זה פשוט היה סיוט.
                          במחלקת פיתוח מחוייבים לעבור על כל התראה כזו ולוודא שזה מישהו תמים ולא מישהו שמנסה לחפש חולשות במערכת.

                          אבייא מנותק
                          אבייא מנותק
                          אביי
                          כתב ב נערך לאחרונה על ידי אביי
                          #18

                          @Nedarim סליחה 😲🙄 לא התכוונתי, חבל שלא אמרתם את זה אז 🤢

                          אני לא יכול לזכור במדוייק, אבל לא נראה לי שביצעתי בסך הכולל יותר מ50 קריאות לשרת (שחלקן תקינות לחלוטין, דימיתי דפדפן)... בדקתי כעת את הקוד עצמו, ולפי מה שנראה ביצעתי 3 כניסות מ3 מחשבים שונים, נכנסתי לנטוורקס וביצעתי 2 פעמים מכל מחשב את הבקשה שרציתי, העתקתי את התוכן והשוותי אצלי, והכנסתי את זה לקוד, והרצתי, זה נפל כמה פעמים בגלל שגיאות, ואז הרצתי חסימה למסוף X ולמסוף Y, ובום! מייל חדש 😁 לא התכוונתי לעשות כ"כ מלא התראות...

                          עכ"פ זה דבר שAPI רשמי (עם מפתח/ות ייעודי) יפתור בקלות, ואני לא מדבר על להוסיף פונקציות, אלא על פונקציות קיימות במקטע של ניהול המסוף, לאפשר אליהם גישה באמצעות API, המערכת שלכם נמצאת היום בכל כך הרבה מקומות ודברים בציבור ב"ה שאני חושב שזה דבר די אלמנטרי, די טבעי שלאנשים שונים יהיו כל מיני צרכים ועניינים.

                          (כמה חודשים לפני זה פנה אלי גבאי שרצה לשחרר ולחסום את העמדה שלו דרך הטלפון, ובזמנו אמרתי לו שאין לי כח, כי אין API מצד נדרים, או לדוגמה מילוי טופס בנדרים באמצעות טלפון בAPI במקום לתחזק 2 מערכות שונות ולאחד את הנתונים שבאים משניהם)

                          תוספת: רגע לפני ששלחתי את ההודעה, ראיתי שהיה עוד משהו שעשיתי, ייבאתי את רשימת המתרימים במאצ'+ וכתבתי פונקציה שמעדכנת את הסכומים שהותרמו והיעדים, והיה זמן שזה רץ אוטומטית במענה לאירוע מסויים שקרה די הרבה, אולי זה יצר את כל ההתראות (זה גם רץ כל פעם מכתובת ip שונה, בלי כוונה, כחלק ממשהו רחב יותר), עכ"פ סו"מ.

                          ניתן ליצור עימי קשר 8140hp+t@gmail.com | קטלוג מוצרים
                          הלינקיה שלי https://abaye.co/link.html

                          תגובה 1 תגובה אחרונה
                          6
                          • dovidD מנותק
                            dovidD מנותק
                            dovid
                            ניהול
                            כתב ב נערך לאחרונה על ידי dovid
                            #19

                            @Nedarim מנסיוני, הדרך הטובה ביותר למנוע ממפתחים לעשות קומבינות זה לתת להם דרך נורמטיבית כל שהיא.
                            אם יהיה API (אפילו בהגבלות כל שהם ו/או בתשלום), וכפי שאמרו לא בהכרח לסליקה אלא אפילו סתם לחייב הו"ק וכדומה, זה גם יעזור מאוד למפתחים רבים וגם יוריד מהוריד שלכם את כל המתחכמים.
                            ברור שלהחזיק API זה עוד בלגן ותחזוקה, אבל נראה לי שהעדר של זה יכול להוליד הרבה כאבי ראש.

                            • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
                            • בכל נושא אפשר ליצור קשר dovid@tchumim.com
                            תגובה 1 תגובה אחרונה
                            18
                            • NedarimN מנותק
                              NedarimN מנותק
                              Nedarim
                              כתב ב נערך לאחרונה על ידי
                              #20

                              בגדול יש API מלא ל-99% מהצרכים של כולם.
                              הבעיה שזה לא מונגש למפתחים בצורה מסודרת עם תיעוד מלא.

                              מכמה סיבות:

                              1. אנחנו לא נושמים, כפשוטו.
                              2. ברגע שיהיה API רשמי, אוטומטית יהיה לנו ריבוי פניות של מפתחים לסיוע. לפעמים זה פשוט לא נגמר - במיוחד עם מפתחים מתלמדים או כאלו שכלל לא עברו הכשרה בסיסית)

                              נשתדל להשלים את החסר בחודשים הקרובים לרווחת כולם.

                              ש צבי-שצ 3 תגובות תגובה אחרונה
                              13
                              • ש מנותק
                                ש מנותק
                                ש.ב.ח.
                                כתב ב נערך לאחרונה על ידי
                                #21

                                @Nedarim, מענייין, כי אני פניתי אליהם ממש בשבועות האחרונים והתשובה הייתה: "אין API רשמי מלבד משיכת עסקאות",
                                כמובן שיש את הiframe, חיוב טוקן, וwebhooks על עסקה/הו"ק חדש.

                                אבל זה ממש פרומיל ממה שמערכת כזו יכולה לתת למפתח צד ג

                                תגובה 1 תגובה אחרונה
                                1
                                • dovidD מנותק
                                  dovidD מנותק
                                  dovid
                                  ניהול
                                  כתב ב נערך לאחרונה על ידי
                                  #22

                                  @ש-ב-ח תקרא טוב מה ש@Nedarim כתבו, ז"ל: "ברגע שיהיה API רשמי" וכולי,
                                  כלומר כעת אין רשמי.
                                  אני מבין שנכון לעכשיו הם מספקים את זה רק למקרים רציניים ולא לכל פניה של מפתח.

                                  • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
                                  • בכל נושא אפשר ליצור קשר dovid@tchumim.com
                                  תגובה 1 תגובה אחרונה
                                  4
                                  • יעקב2י מנותק
                                    יעקב2י מנותק
                                    יעקב2
                                    כתב ב נערך לאחרונה על ידי
                                    #23

                                    @Nedarim ללא קשר לנושא
                                    מדהים שטרחתם לבוא ולענות פה
                                    זה מראה על אכפתיות ושירות מדהים (שאנחנו מכירים כבר שנים)

                                    אנטי וירוס ESET HOME Security Ultimate (הגרסה הכי יקרה) ב110 ש"ח לשנה
                                    ya218022@gmail.com

                                    תגובה 1 תגובה אחרונה
                                    7
                                    • NedarimN Nedarim

                                      בגדול יש API מלא ל-99% מהצרכים של כולם.
                                      הבעיה שזה לא מונגש למפתחים בצורה מסודרת עם תיעוד מלא.

                                      מכמה סיבות:

                                      1. אנחנו לא נושמים, כפשוטו.
                                      2. ברגע שיהיה API רשמי, אוטומטית יהיה לנו ריבוי פניות של מפתחים לסיוע. לפעמים זה פשוט לא נגמר - במיוחד עם מפתחים מתלמדים או כאלו שכלל לא עברו הכשרה בסיסית)

                                      נשתדל להשלים את החסר בחודשים הקרובים לרווחת כולם.

                                      ש מנותק
                                      ש מנותק
                                      ש.ב.ח.
                                      כתב ב נערך לאחרונה על ידי
                                      #24

                                      @Nedarim כתב בAPI נדרים פלוס, נחסם?:

                                      נשתדל להשלים את החסר בחודשים הקרובים לרווחת כולם.

                                      מחכים בסבלנות 🙂

                                      תגובה 1 תגובה אחרונה
                                      1
                                      • NedarimN Nedarim

                                        בגדול יש API מלא ל-99% מהצרכים של כולם.
                                        הבעיה שזה לא מונגש למפתחים בצורה מסודרת עם תיעוד מלא.

                                        מכמה סיבות:

                                        1. אנחנו לא נושמים, כפשוטו.
                                        2. ברגע שיהיה API רשמי, אוטומטית יהיה לנו ריבוי פניות של מפתחים לסיוע. לפעמים זה פשוט לא נגמר - במיוחד עם מפתחים מתלמדים או כאלו שכלל לא עברו הכשרה בסיסית)

                                        נשתדל להשלים את החסר בחודשים הקרובים לרווחת כולם.

                                        ש מנותק
                                        ש מנותק
                                        ש.ב.ח.
                                        כתב ב נערך לאחרונה על ידי
                                        #25

                                        @Nedarim יש חדש?

                                        ח תגובה 1 תגובה אחרונה
                                        2
                                        • ש ש.ב.ח.

                                          @Nedarim יש חדש?

                                          ח מנותק
                                          ח מנותק
                                          חוקר
                                          כתב ב נערך לאחרונה על ידי
                                          #26

                                          @ש-ב-ח כתב בAPI נדרים פלוס, נחסם?:

                                          @Nedarim יש חדש?

                                          אני לא שאלתי אותו, אבל התשובה ברורה שכעת עם המלחמה אין סיכוי שיגיע לזה.
                                          רוב הצוות שלהם מהדרום ופונו מביתם ו/או במילואים.

                                          תגובה 1 תגובה אחרונה
                                          2
                                          תגובה
                                          • תגובה כנושא
                                          התחברו כדי לפרסם תגובה
                                          • מהישן לחדש
                                          • מהחדש לישן
                                          • הכי הרבה הצבעות


                                          • 1
                                          • 2
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום