|
ограничить вход в базу только через JWT | ☑ | ||
|---|---|---|---|---|
|
0
kuromanlich
03.08.26
✎
13:00
|
в 8,3,26 появился механизм ограничений видов аутенфикации (как именно разрешаю аутенфицироваться пользователям через веб) для веб соединений, настройка файла vrd.
кто-то настраивал только аутенфикацию токеном? https://wonderland.v8.1c.ru/blog/obnovlenie-formy-autentifikatsii-i-dobavlenie-vozmozhnosti-sokhraneniya-parolya/ <authentication> <logonView> <method type="standard"/> <method type="qr" visible="false"/> <method type="openid"/> <method type="openidconnect" visible="true"/> </logonView> </authentication> |
|||
|
1
kuromanlich
03.08.26
✎
13:01
|
я настроил, на части баз работает, на другой нет, вроде как все запретил, явного разрешения на JWT нет:
<authentication> <logonView> <method type="standard" visible="false"/> </logonView> </authentication> |
|||
|
2
kuromanlich
03.08.26
✎
13:02
|
как не работает - на части баз пишет что запрещены любые соединения с базой 1С
|
|||
|
3
mzelensky
04.08.26
✎
09:36
|
(0) Мне тоже скоро потребуется аналогичная штука. Вот себе насохранял ссылок. Вроде нормально расписано, но сам еще не пробовал.
https://is1c.ru/about/pc/article/jwt-avtorizatsiya/ https://infoblog.mywebguide.ru/articles/page_040329.html https://1c.alexcode.ru/http-servisy-v-1s-8-3-chast-2-publikaciya-na-veb-servere-jwt-tokeny/ |
|||
|
4
kuromanlich
04.08.26
✎
11:48
|
спасибо, по ссылкам описание того как создать токен для аутенфикации и как его использовать для аутенфикации при вызове сервисов.
к сожалению конкретно сабж специфический, по нему информации крайне мало, надо собраться и на конференции партнерской пост написать |
|||
|
5
kuromanlich
10.08.26
✎
15:31
|
https://its.1c.ru/db/v8327doc#bookmark:adm:TI000001370
type - Вид аутентификации, отображаемый на форме. Атрибут может принимать одно из следующих значений: ● email ‑ аутентификация через электронную почту. ● openID ‑ аутентификация OpenID. ● openIDConnect ‑ аутентификация OpenID Connect. ● qr ‑ аутентификация с помощью QR-кода. ● standard ‑ аутентификация системы «1С:Предприятие». |
|||
|
6
kuromanlich
10.08.26
✎
15:31
|
(5) официально только эти параметры
|
|||
|
7
kuromanlich
10.08.26
✎
18:12
|
кейс разобран:
не смотря на то что в параметрах logonView нет аутенфикации по JWT сам факт аутенфикации отрабатывается автоматически, минуя все прочие окна аутенфикации как и должно быть. однако, в случае проблем с аутенфикацией, не связанных с грубыми нарушениями соответствия токена аутенфикации и прописанными в vrd файле фильтрами, например НЕВЕРНОГО СООТВЕТСТВИЯ проверяемого ПОЛЯ пользователя (Имя пользователя, полное имя пользователя, электронный адрес) 1С не выдает никакого предупреждения и старается действовать как будто сейчас происходит сессия входа в 1С через стандартное окно "логин/пароль". в этой ситуации запрет на logonView стандартного окна входа и порождает ошибку, которая у меня была в 1 базе. иначе говоря, из-за особенностей поведения 1С я не сразу понял что у меня 1 лишний символ прописан у пользователя в проверяемом JWT поле, т.е. токен был корректным, но при аутенфикации при сравнении токена и поля в пользователе не выдавал ошибку о том что имеется несоответствие и авторизация не будет проведена, а вместо этого пытался мне открыть стандартную форму "логин/пароль", что в случае запрета этой формы и выдавало ошибку "запрещены любые виды входа в базу" |
|||
|
8
kuromanlich
10.08.26
✎
18:12
|
итого банальная опечатка и невнимательность, но вдруг кому-то будет полезно, поведение платформы в данном случае было неочевидно
|
|||
|
9
kuromanlich
10.08.26
✎
18:17
|
боль:
- мысли что с 40 базами чтото не так и они в любой момент могут оказаться в состоянии базы с ошибкой - даунгрейд совместимости до 12 релиза (с 27ого) в надежде что это такой глюк 1С на каком-то режиме совместимости - чистки кэша - попытки анализа временных данных в служебных таблицах в скл (типа кэш аутенфикации как-то плохой, который иначе не выпиливается) - подмена прод базы тестовой (которая была копией прода с ошибкой, но которая прошла ТИИ и прочую выгрузку/загрузку) |
|||
|
10
mzelensky
11.08.26
✎
10:47
|
(9) Держитесь...санитары уже выехали...
|
| Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |