Маркер безопасности Salesforce

Как получить токен безопасности для приложения iPhone, когда пользователь сбросил свой токен безопасности на рабочем столе?

В моем приложении для iPhone я жестко закодировал токен безопасности для аутентификации и входа в учетную запись Salesforce.

Любое решение?


person nik    schedule 02.11.2010    source источник


Ответы (2)


Пользователь получит электронное письмо с новым токеном, он сможет ввести его в вашем приложении так же, как он вводит имя пользователя и пароль...

Альтернативой может быть использование «доверенных сетей» — вы можете сообщить Salesforce, что попытки входа в API, исходящие из определенных диапазонов IP-адресов, безопасны и не требуют токена. Это отлично работает для настольных компьютеров (т. Е. Сетевой администратор просто позволяет людям в сети компании входить в систему без токенов), но для мобильных устройств ... Я думаю, вы всегда можете настроить доверенную сеть для охвата всех IP-адресов, но это не самый безопасный вариант.

Проверьте настройки администрирования - элементы управления безопасностью - доступ к сети

Если вы решите установить весь мир в качестве доверенной сети, вы всегда можете позже настроить его, чтобы исключить определенные диапазоны IP-адресов в меню «Доступ к сети» или на уровне профиля, вы можете указать часы работы и действительные IP-адреса, из которых «этот» профиль может войти

person eyescream    schedule 02.11.2010
comment
Большое спасибо за ваш ответ .. есть ли способ отправить вызов веб-службы в отдел продаж и получить токен безопасности, который сбрасывается на стороне рабочего стола ... можно ли сделать все это перед входом в систему ..? - person nik; 02.11.2010
comment
для меня это выглядит как бесконечный цикл :) Вы хотите изучить токен без входа в систему, чтобы позже вы могли войти в систему? Я не верю, что они создали такую ​​​​большую дыру в безопасности :D Электронная почта кажется единственным вариантом ... Если вы ничего не можете сделать со всем этим решением, может быть, вам поможет аутентификация через OAuth? Это новая функция, и я не тратил на нее слишком много времени, но, пожалуйста, прочитайте введение по адресу wiki.developerforce.com/index.php/ ? - person eyescream; 02.11.2010

Вам следует взглянуть на параметры oAuth2, которые не требуют использования токена безопасности API.

person superfell    schedule 02.11.2010