Token

Un Token peut être utilisé pour démarrer une nouvelle session. Celui-ci est toujours associé de manière fixe à un utilisateur. L'ID d'un token est générée aléatoirement et a toujours 64 caractères. La force d'un token est donc fixée à 384 bits.

Les tokens peuvent être automatiquement créés par le système lorsque l'utilisateur interagit de manière appropriée. Ce comportement est normal. Par exemple, si un utilisateur réinitialise son mot de passe, un token est envoyé par e-mail.

Sécurité : Veuillez faire très attention à l'endroit où vous stockez les tokens. En accédant à un token, toute personne obtient automatiquement accès au système.

Types

Il existe différents types de tokens avec différentes fonctions. Voir le tableau suivant.

Remarque : Le changement du type n'adapte pas automatiquement la session. Le token doit être utilisé à nouveau pour cela.

Symbole Type Description
Ne pas enregistrer les informations d'identification Token statique. Celui-ci génère une nouvelle session. Le token reste conservé et n'est pas modifié.
Enregistrer les informations d'identification Enregistre les informations de connexion au moyen du token pendant un maximum d'un an. La durée de validité est automatiquement augmentée lorsque l'utilisateur utilise la visualisation. Ce token ne fonctionne pas dans Antcas Control.
Connexion unique Supprime le token immédiatement après la connexion. La session reste conservée jusqu'à ce que l'utilisateur se déconnecte.
Synchronisé avec la session La session est liée au token. La date d'expiration du token ou sa suppression met également fin à toutes les sessions liées.
Synchronisé avec Antcas Control Si une session système est active, ce token peut être créé à la place de celui ci-dessus. Il se connecte automatiquement lorsque Antcas Control est utilisé. La session n'est cependant pas terminée lors de la déconnexion de l'éditeur.
Synchronisé avec Antcas Cloud La session est synchronisée avec Antcas Cloud. Cela sert à la connexion automatique via le cloud. Lors de la modification d'un mot de passe, ce token est automatiquement supprimé.
Définir le mot de passe Définir un nouveau mot de passe. Une fenêtre de dialogue apparaît après la connexion et oblige l'utilisateur à définir un nouveau mot de passe.

Utiliser Les Tokens

Pour utiliser les tokens, l'ID du token doit être insérée derrière l'URL du serveur (voir Nom d'hôte) et le port de la visualisation. L'ID est visible dans la configuration en double-cliquant sur un token et peut être copiée facilement.

https://hostname:8000/de-ch/?token=TOKEN_ID

Conseil : Vous pouvez également créer des tokens dans la PLC. Voir à cet effet le bloc fonctionnel INVITE_USER et RESETPWD_USER.

Envoyer Un Token

Si un token est envoyé par exemple par e-mail ou via un chat, celui-ci peut être supprimé par un scanner avant d'atteindre l'utilisateur. C'est pourquoi il existe une option pour empêcher ce comportement au moyen d'un paramètre supplémentaire. L'URL doit être étendue avec &link=send.

https://hostname:8000/de-ch/?token=TOKEN_ID&link=send

Cela signifie qu'une étape intermédiaire supplémentaire est appelée dans le navigateur pour supprimer le token.

Remarque : Cette méthode n'a aucun effet sur l'API.

Voir aussi