Un token può essere utilizzato per avviare una nuova sessione. Questo è sempre assegnato in modo fisso a un utente. L'ID di un token viene creata casualmente e ha sempre 64 caratteri. La forza di un token è quindi fissata su 384 bit.
I token possono essere creati automaticamente dal sistema quando l'utente interagisce in modo appropriato. Questo comportamento è normale. Se un utente, ad esempio, reimposta la password, viene inviato un token via email.
Sicurezza: Si prega di prestare attenzione a dove si salvano i token. Con l'accesso a un token, chiunque ottiene automaticamente accesso al sistema.
Esistono diversi tipi di token con diverse funzioni. Vedere la tabella seguente.
Nota: Modificando il tipo, la sessione non viene automaticamente adattata. Il token dovrebbe essere utilizzato nuovamente a tal fine.
| Simbolo | Tipo | Descrizione |
|---|---|---|
| Non salvare i dati di accesso | Token statico. Questo genera una nuova sessione. Il token rimane invariato e non viene modificato. | |
| Salvare i dati di accesso | Salva i dati di login tramite token per un massimo di un anno. Il tempo di scadenza viene automaticamente aumentato quando l'utente utilizza la visualizzazione. Questo token non funziona in Antcas Control. | |
| Accesso una tantum | Elimina il token immediatamente dopo l'accesso. La sessione rimane attiva fino a quando l'utente non si disconnette. | |
| Sincronizzato con la sessione | La sessione è collegata al token. La scadenza del token o l'eliminazione termina anche tutte le sessioni collegate. | |
| Sincronizzato con Antcas Control | Se una sessione di sistema è attiva, questo token può essere creato al posto del precedente. Viene quindi automaticamente effettuato l'accesso quando si utilizza Antcas Control. La sessione non viene terminata quando ci si disconnette dall'editor. | |
| Sincronizzato con Antcas Cloud | La sessione è sincronizzata con Antcas Cloud. Questo serve per l'accesso automatico tramite cloud. Quando si modifica una password, questo token viene rimosso automaticamente. | |
| Impostare la password | Imposta una nuova password. Una finestra di dialogo appare dopo l'accesso e costringe l'utente a impostare una nuova password. |
Per utilizzare i token, è necessario inserire l'ID del token dietro l'URL del server (vedi Nome Host) e la porta della visualizzazione. L'ID è visibile nella configurazione con un doppio clic su un token e può essere copiata facilmente.
https://hostname:8000/de-ch/?token=TOKEN_ID
Suggerimento: È possibile creare i token anche nella PLC. Vedere a tal fine il blocco funzionale INVITE_USER e RESETPWD_USER.
Se un token viene inviato, ad esempio via email o chat, può essere eliminato da uno scanner prima che raggiunga l'utente. Pertanto, esiste un'opzione per impedire questo comportamento tramite parametro aggiuntivo. A tal fine, l'URL deve essere esteso con &link=send.
https://hostname:8000/de-ch/?token=TOKEN_ID&link=send
Ciò significa che viene chiamato un passaggio intermedio aggiuntivo nel browser per rimuovere il token.
Nota: Questo metodo non ha alcun effetto sull'API.