Нещодавно я зареєструвався в IFTTT , що видається фантастичним сервісом для об'єднання подій разом, щоб створити розумний дім або автоматизувати різні сервіси.
Щойно я знайшов канал Maker, який дозволяє робити прості HTTP-запити (наприклад, GET і POST), і я сподіваюся використовувати це для надійного надсилання повідомлення на Raspberry Pi, який я працюю, і чекає будь-якого запиту API за певним маршрутом (скажімо, наприклад, POST /foo
).
Стаття про Makezine, яку я пов’язувала, пропонує цей спосіб для безпеки:
Тепер те, що я робив вище, було жахливо незахищеним, я в основному виставив світові сценарій - веб-додаток іншими словами - який міг включати і вимикати вимикач, що управляє світлом у моєму будинку. Це, очевидно, не те, що ви хочете робити, але саме тому послуги IFTTT надають можливість передавати більше інформації віддаленій службі.
Не важко було б встановити, наприклад, аутентифікований TOTP зв’язок між ними, або маркер або обмін ключами - і захистити свій обліковий запис IFTTT? Вони щойно додали двофакторну автентифікацію.
Я читаю докладніше про одноразові паролі в Вікіпедії, які, начебто, підказують, що для формування одноразового пароля є елемент обчислення.
Оскільки IFTTT не підтримує ланцюжок завдань або будь-який сценарій, то як я можу генерувати TOTP, як запропоновано в статті? Чи взагалі це можливо зробити, оскільки потрібні деякі обчислення і, здається, не існує способу це зробити?