Logo IdoSell
Zamów sklep

Tu sprzedają największe sklepy online

Dołącz do nich i zobacz, jak szybko możesz rosnąć

kobieta patrząca przed siebie
Sprawdź ofertę
Dodano: 18 marca 2020

Zaktualizowaliśmy zabezpieczenia przeciw atakom typu brute-force dla API Panelu Administracyjnego

Zwiększyliśmy bezpieczeństwo API Panelu Administracyjnego dodając zabezpieczenie przeciw atakom typu brute-force. Od teraz, jeżeli spróbujesz się zalogować do API błędnym hasłem i uczynisz to kilkukrotnie za każdym razem podając inne hasło, mechanizm najpierw zablokuje Twoje IP, a następnie konto użytkownika, którego próby błędnego zalogowania dotyczyły.

Mechanizm został przygotowany w ten sposób, aby próby błędnego logowania były zliczane jako pojedyncze, gdy do API PA spróbujesz zalogować się wiele razy podając te same, błędne dane. Dzięki temu, gdy przez chwilę Twoje aplikacje będą miały nieaktualne dane i będą próbowały zalogować się starymi danymi, ani IP ani użytkownik, z którego aplikacje korzystają do zalogowania się, nie zostaną zablokowane.

Polecane dla Ciebie

Logowanie wieloskładnikowe (MFA) dla klientów B2BRazem dbamy o bezpieczeństwo Twojego sklepu: ważna aktualizacja konfiguracji Google reCAPTCHAZarządzaj 3D Secure po swojemu – poznaj nowe możliwościStandard autoryzacji oAuth 2.0 w UPS. Zmień konfigurację na czasBezpieczne logowanie w sklepach IdoSell. Co nowego w module dwuetapowego uwierzytelnienia MFA?Wyłączamy protokoły TLS 1.0 i 1.1 w sklepach IdoSell. Co się zmieni?Logowanie do panelu IdoSell stało się jeszcze bezpieczniejsze – wprowadzamy uwierzytelnianie wieloskładnikowe (MFA) Wysyłasz wiadomości e-mail ze sklepu przez serwery Microsoft? Włącz uwierzytelnianie kontem Microsoft zamiast mniej bezpiecznego połączenia przez SMTPWkrótce wprowadzimy wymóg uwierzytelniania kontem Google dla wysyłki wiadomości e-maili w domenie gmail.com oraz umożliwimy to dla kont Google WorkspaceNowy moduł panelu "Zabezpieczenia i filtry", pozwala zarządzać bezpieczeństwem Twojego sklepuDodaliśmy nagłówki zabezpieczające m.in. przed atakami typu Clickjacking