Un Token peut être utilisé pour démarrer une nouvelle session. Celui-ci est toujours associé de manière fixe à un utilisateur. L'ID d'un token est générée aléatoirement et a toujours 64 caractères. La force d'un token est donc fixée à 384 bits.
Les tokens peuvent être automatiquement créés par le système lorsque l'utilisateur interagit de manière appropriée. Ce comportement est normal. Par exemple, si un utilisateur réinitialise son mot de passe, un token est envoyé par e-mail.
Sécurité : Veuillez faire très attention à l'endroit où vous stockez les tokens. En accédant à un token, toute personne obtient automatiquement accès au système.
Il existe différents types de tokens avec différentes fonctions. Voir le tableau suivant.
Remarque : Le changement du type n'adapte pas automatiquement la session. Le token doit être utilisé à nouveau pour cela.
| Symbole | Type | Description |
|---|---|---|
| Ne pas enregistrer les informations d'identification | Token statique. Celui-ci génère une nouvelle session. Le token reste conservé et n'est pas modifié. | |
| Enregistrer les informations d'identification | Enregistre les informations de connexion au moyen du token pendant un maximum d'un an. La durée de validité est automatiquement augmentée lorsque l'utilisateur utilise la visualisation. Ce token ne fonctionne pas dans Antcas Control. | |
| Connexion unique | Supprime le token immédiatement après la connexion. La session reste conservée jusqu'à ce que l'utilisateur se déconnecte. | |
| Synchronisé avec la session | La session est liée au token. La date d'expiration du token ou sa suppression met également fin à toutes les sessions liées. | |
| Synchronisé avec Antcas Control | Si une session système est active, ce token peut être créé à la place de celui ci-dessus. Il se connecte automatiquement lorsque Antcas Control est utilisé. La session n'est cependant pas terminée lors de la déconnexion de l'éditeur. | |
| Synchronisé avec Antcas Cloud | La session est synchronisée avec Antcas Cloud. Cela sert à la connexion automatique via le cloud. Lors de la modification d'un mot de passe, ce token est automatiquement supprimé. | |
| Définir le mot de passe | Définir un nouveau mot de passe. Une fenêtre de dialogue apparaît après la connexion et oblige l'utilisateur à définir un nouveau mot de passe. |
Pour utiliser les tokens, l'ID du token doit être insérée derrière l'URL du serveur (voir Nom d'hôte) et le port de la visualisation. L'ID est visible dans la configuration en double-cliquant sur un token et peut être copiée facilement.
https://hostname:8000/de-ch/?token=TOKEN_ID
Conseil : Vous pouvez également créer des tokens dans la PLC. Voir à cet effet le bloc fonctionnel INVITE_USER et RESETPWD_USER.
Si un token est envoyé par exemple par e-mail ou via un chat, celui-ci peut être supprimé par un scanner avant d'atteindre l'utilisateur. C'est pourquoi il existe une option pour empêcher ce comportement au moyen d'un paramètre supplémentaire. L'URL doit être étendue avec &link=send.
https://hostname:8000/de-ch/?token=TOKEN_ID&link=send
Cela signifie qu'une étape intermédiaire supplémentaire est appelée dans le navigateur pour supprimer le token.
Remarque : Cette méthode n'a aucun effet sur l'API.