Cum am conectat autorizația de către oauth 2

În această secțiune, materialele sunt postate de utilizatorii site-ului și publicate după aprobarea de către moderator. Colegiul de redacție nu este responsabil pentru ortografie și alte erori, deși încearcă să le corecteze pe cât posibil.
Adăugați nota dvs. pe această pagină.

Andrei Vorozhev. Specialist tehnic în proiectul Invola.ru

Îngrijindu-și clienții, echipa de service Invola a implementat o conexiune directă la poștă folosind tehnologia OAuth.
În acest articol, vă vom spune ce este, cum funcționează și cum afectează securitatea

Vom omite o serie de probleme tehnice, comunicând esența tehnologiei într-un limbaj simplu și ușor de înțeles pentru utilizatorii obișnuiți.

Utilizatorii obișnuiți ai serviciului știu câteodată era incomod să folosească un e-mail duplicat. adesea uitând să-i trimită o scrisoare obișnuită. Am primit scrisori care cereau să revizuiască algoritmul de primire a facturilor și a reclamei în favoarea conectării directe la poștă.

Ce este OAuth?

Utilizatorul are mai multe motive să aibă încredere în aplicație, deoarece utilizatorul poate fi sigur că accesul neautorizat la datele sale personale este imposibil. Fără autentificarea și parola utilizatorului, aplicația va putea efectua numai acele acțiuni cu date pe care utilizatorul le-a autorizat. și nu altele.

Puneți pur și simplu, puteți spune acest lucru: serviciul Invola se conectează la poșta dvs. pentru a primi facturi și oferte, fără a cere un nume de utilizator și o parolă, ci solicită dreptul de acces. Dacă confirmați - aplicația are acces până când este revocată de către utilizatorul însuși sau în timp ce aplicația există și este activă.

Cum am conectat autorizația de către oauth 2

În comunicarea dintre Invola și serverul de poștă electronică, se utilizează un token de acces pentru accesul la token (pasul 4-5), care expiră automat într-o oră și se actualizează după necesitate (automat, fără intervenția utilizatorului, prin software-ul Invola).

Cum am conectat autorizația de către oauth 2

Un pic de siguranță.

Înțelegem foarte bine cât de important pentru afaceri este scurgerea datelor confidențiale sau accesul neautorizat la date despre clienți, tranzacții financiare, corespondență personală.

Securitatea datelor este una dintre principalele priorități ale activității noastre.

Cheile de acces, precum și parolele pentru accesarea poștei, sunt stocate pe un server securizat de baze de date dedicate folosind o schemă criptografică bazată pe chei dinamice.

În consecință, trebuie remarcat faptul că angajații noștri nu au acces la serverele de corespondență și corespondența utilizatorilor noștri în nici un caz.

Toate comunicările dintre utilizator și serviciu, precum și între serviciu și serverul de poștă electronică sunt efectuate pe un canal SSL securizat. cu alte cuvinte, toate datele transmise în ambele direcții sunt criptate cu un algoritm criptografic persistent.

Dacă aveți o afacere, trimiteți o mulțime de facturi și oferte comerciale clienților dvs., atunci pur și simplu trebuie să încercați sistemul nostru. Invola trimite alerte automate. în cazul în care contul nu a fost răspuns, și, de asemenea, urmări reacția clienților dvs. la conturi (timp scump, lung de livrare etc.). Ca rezultat, veți obține o creștere a proporției facturilor plătite. și au, de asemenea, capacitatea de a colecta statistici privind performanța managerilor dvs., cauzele frecvente ale eșecurilor.

Înregistrează-te acum. înființat în 5 minute și lucrează gratuit pentru o lună.