@R Gorissen Excuus voor de verlate reactie.
Het OAUTH 2.0 protocol wordt, zoals in de inleiding genoemd, het meest gebruikt en is ook zeer veilig in gebruik.
De DPoP beveiliging is een extra uitbreiding bovenop het OAUTH 2.0 protocol die een heel specifiek hacker mechanisme beveiligd. Heel simpel gezegd zorgt het er voor dat als een hacker jouw File Api request 'vangt', en vervolgens zelf probeert te gebruiken richting File API, de DPoP beveiliging er voor zorgt dat zijn request wordt afgekeurd.
De IT-afdeling van sommige van onze klanten stelden als eis dat wij deze beveiligingsoptie implementeerden voordat zij gebruik zouden gaan maken van de FileApi. Of het voor jullie organisatie noodzakelijk is om dit gebruiken, is afhankelijk van de eisen die jullie IT-afdeling aan dit soort API verbindingen stelt. Voor de meeste klanten is de standaard OATH 2.0 veilig genoeg. Het is dus een keuze van jullie organisatie of je hiervan gebruik wilt maken.
Op dit moment is deze optie alleen beschikbaar voor klanten die zelf software hebben ontwikkeld voor communicatie met de File API. Behalve dat je het schuifje om moet zetten in de Portal, moet jouw software namelijk ook het DPoP-token gaan ondersteunen.
Als jullie gebruik maken van onze Powershell scripts om met de File API te communiceren houd dan dit kanaal in de gaten. Binnen afzienbare tijd zullen we nieuwe scripts beschikbaar stellen die ook deze DPoP beveiliging ondersteunen.
Het configureren van DPoP heeft alleen impact op de API's en de software die deze API's gebruikt waarvoor je het schuifje om hebt gezet. Het heeft dus geen gevolgen voor de ontvangers en/of inzenders van jullie bestanden.
... Skatīt vairāk