Link bezpośredni - samoczynne włączenie światła

qcol
Posts: 28
Joined: Sun Jan 13, 2019 1:43 pm

Post

Skonfigurowałem sobie skróty poprzez Http Get shortcuts i wczoraj sama zapaliła mi się lampa. W logach widzę, że zrobiono to z IP które podawane jest jako proxy Google. Ten pierwszy IP jest mój - wyłączenie. Trochę mnie to niepokoi, nie powinny te linki być opcjonalnie z autoryzacją?
Zaznaczenie_429.png
You do not have the required permissions to view the files attached to this post.
User avatar
pzygmunt
Posts: 20302
Joined: Tue Jan 19, 2016 9:26 am
Location: Paczków
Been thanked: 59 times

Post

Autoryzacja polega na randomowym kluczu, który jest częścią linka. Dlatego nie można go odczytać po zapisaniu.
Jeżeli komuś ten link podałeś to pozostaje tylko usunięcie linka i wygenerowanie nowego.

Szansa na odgadnięcie jest mniejsza niż trafienie w totka.
SUPLA.... Nareszcie w domu.
User avatar
fracz
Posts: 2342
Joined: Fri Oct 28, 2016 10:56 pm
Location: Kraków
Has thanked: 4 times
Been thanked: 6 times

Post

Z tego co wiem, google lubi sobie wejść na linki które np wysyłasz za pomocą Gmaila żeby poszwędać się trochę i być może coś sobie zaindeksowac.

W sumie pamiętam że na etapie projektowania tej funkcjonalności pojawił się pomysł by linki tworzone w celu wstawiania ich do różnego rodzaju softów były aktywowane tylko przy użyciu odpowiedniej metody HTTP, np PUT. Pomysł nie został wdrożony / zaginął, a w sumie to uniemożliwiłoby googlowi i utrudniłoby "zwykłemu zjadaczowi chleba" wykonanie takiego linku nawet gdyby w jakiś sposób go poznał.
User avatar
pzygmunt
Posts: 20302
Joined: Tue Jan 19, 2016 9:26 am
Location: Paczków
Been thanked: 59 times

Post

Można w kolejnej wersji dodać przełącznik ograniczający metody do wybranych.
SUPLA.... Nareszcie w domu.
User avatar
wojtas567
Posts: 2334
Joined: Sun Apr 03, 2016 7:16 pm
Location: Olsztyn

Post

Ten link wystarczy wkleić do messengera, i w chwili wysyłania następuje wykonanie akcji
Pozdrawiam
Wojtek
wsosniak
Posts: 764
Joined: Sat Jun 02, 2018 8:02 am
Been thanked: 1 time

Post

też trzeba uważać jak się wkleja te linki (również od fracz-a) w przeglądarce . Jeśli nie zamkniesz wprost zakładki na której otworzyłeś ten link, to może się zdarzyć że przeglądarka odświeży sobie tą zakładkę i ..... u mnie tak brama się tak otworzyła ... niby sama :)

trzeba naprawdę uważać z tymi linkami .
qcol
Posts: 28
Joined: Sun Jan 13, 2019 1:43 pm

Post

OK, chyba wiem co jest grane...
HTTP Request Shortcuts ma opcję uruchom używając : 1. apka, 2. przeglądarka
Wydaje mi się, że raz dla sprawdzenia wybrałem przeglądarka, wtedy otwiera to Chrome a tam już Google robią "cap!" i "macają" sobie linka w różnych celach (indeksacja itd.)
Pozostaje wygenerować nowy link i nie odpalać go w żadnej z przeglądarek.
Wybór innej metody niż GET podczas generowania linka byłby jakimś rozwiązaniem, bo taki HTTP Request Shortcuts pozwala używać wszelkich innych metod, w tym np. PUT
qcol
Posts: 28
Joined: Sun Jan 13, 2019 1:43 pm

Post

Jako ciekawostka dodam, że samo wklejenie linka z opcją /turn-on czy /turn-off na końcu do Google Keep z którego korzystam powoduje odpalenie akcji. Widocznie Google zaraz po dodaniu "maca" sobie taki adres co tam jest ciekawego :)
Tak jak wspomniał wojtas567 to samo robi messenger.
Wniosek: póki nie będzie można określić metody innej niż GET - ostrożnie z zapisywaniem/wysyłaniem linków z parametrem gdziekolwiek w świat.
elmaya
Posts: 1485
Joined: Wed Jun 27, 2018 5:48 pm
Location: El Saucejo - Sevilla

Post

Używam Direct Link z moim esp8266 od tygodni i nie miałem żadnego problemu
User avatar
fracz
Posts: 2342
Joined: Fri Oct 28, 2016 10:56 pm
Location: Kraków
Has thanked: 4 times
Been thanked: 6 times

Post

Już nawet widzę tę opcję w GUI: "zabezpiecz link przed przypadkowym macaniem" :lol:

Return to “Pomoc”