BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 27 апр 2024, 22:10

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: 08 янв 2008, 20:13 
Не в сети
Клиент

Зарегистрирован: 25 ноя 2007, 22:48
Сообщения: 472
Карма: 8
Нужна авторизация с помощью клиентских SSL сертификатов для диллеров.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 09 янв 2008, 11:34 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
В текущий момент такая возможность отсутствует. Вам в штатной утилите браузерной она нужна, или с кем-то интегрируетесь у кого требования такие? А зачем такая безопасность?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 09 янв 2008, 14:36 
Не в сети
Клиент

Зарегистрирован: 25 ноя 2007, 22:48
Сообщения: 472
Карма: 8
Нужна в штатной утилите. Можно заказать доработку? Требования такие по договору. Авторизации по логину и паролю не достаточно.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 09 янв 2008, 14:52 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
На мой взгляд это избыточно, особенно учитывая что кроме как начислить куда-то денег злоумышленник ничего не может и это все равно выявит сверка. Даже если предположить что пароль украдут.
Но если нужно - обсудить можно, пишите на billing@bitel.ru.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 09 янв 2008, 15:06 
Не в сети
Клиент

Зарегистрирован: 25 ноя 2007, 22:48
Сообщения: 472
Карма: 8
А как диллеру доверять реестру платежей, который ведётся на сервере, а не на клиенте. Зная его логин пароль злоумышленник проведёт платёж, он ведь отобразится в реестре платежей у легального клиента?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 09 янв 2008, 15:13 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
Так по суммам то разве сверка не идет? Т.е. сколько дилер за день принял он разве не знает?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 09 янв 2008, 15:42 
Не в сети
Клиент

Зарегистрирован: 25 ноя 2007, 22:48
Сообщения: 472
Карма: 8
А если диллер не добросовестный попадётся и скажит не проводил, провёл кто то другой, зная мой логин пароль, ведь даже ip с которого диллер проводил не фиксируется.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 09 янв 2008, 15:52 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
Так же он может утверждать что сертификат у него украли.. Разницы особой нет. Реально дилер не будет такой ерундой заниматься, какой ему резон. Платеж пользователя можно ведь удалить задним числом, ну уйдет он в минуса, все равно платить придется. Если пользователь позвонит и скажет, что платил, можно взять его свидетелем в суд против дилера :)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 09 янв 2008, 18:03 
Не в сети

Зарегистрирован: 09 янв 2008, 17:19
Сообщения: 14
Карма: 0
На самом деле разница очень большая, ведь смысл SSL сертификата не в окончательной сверке платежей, а в подтверждении онлайн платежа, что этому платежу можно доверять. Ведь откат неправильного платежа или платежа введенного с веб-интерфейса к которому есть доступ из любой точки сети, ведет к дискредитации самой системы онлайн платежей. Смысл тогда вообще в этом модуле?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 09 янв 2008, 18:22 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
"..ведь смысл SSL сертификата не в окончательной сверке платежей, а в подтверждении онлайн платежа.."
Прошу прощения, данную мысль понять не могу..
Есть 2 системы подтверждения того что Вася есть Вася:
1) Вася ввел свой логин и пароль известные только ему
2) Вася предъявил сертификат, который есть опять же только у него
Принципиальной разницы не вижу.
Я всего лишь хотел сказать что ломать такую систему никто не будет, т.к. никому не нужно закидывать денег на счет провайдера постороннему человеку, при том что это все равно будет выявлено в течении суток.
На моей памяти такого не было ни разу. Украсть пароль ничуть не легче чем сертификат. Проснифить его в шифрованном сеансе также невозможно.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB
[ Time : 0.089s | 38 Queries | GZIP : On ]