Token

Un token può essere utilizzato per avviare una nuova sessione. Questo è sempre assegnato in modo fisso a un utente. L'ID di un token viene creata casualmente e ha sempre 64 caratteri. La forza di un token è quindi fissata su 384 bit.

I token possono essere creati automaticamente dal sistema quando l'utente interagisce in modo appropriato. Questo comportamento è normale. Se un utente, ad esempio, reimposta la password, viene inviato un token via email.

Sicurezza: Si prega di prestare attenzione a dove si salvano i token. Con l'accesso a un token, chiunque ottiene automaticamente accesso al sistema.

Tipi

Esistono diversi tipi di token con diverse funzioni. Vedere la tabella seguente.

Nota: Modificando il tipo, la sessione non viene automaticamente adattata. Il token dovrebbe essere utilizzato nuovamente a tal fine.

Simbolo Tipo Descrizione
Non salvare i dati di accesso Token statico. Questo genera una nuova sessione. Il token rimane invariato e non viene modificato.
Salvare i dati di accesso Salva i dati di login tramite token per un massimo di un anno. Il tempo di scadenza viene automaticamente aumentato quando l'utente utilizza la visualizzazione. Questo token non funziona in Antcas Control.
Accesso una tantum Elimina il token immediatamente dopo l'accesso. La sessione rimane attiva fino a quando l'utente non si disconnette.
Sincronizzato con la sessione La sessione è collegata al token. La scadenza del token o l'eliminazione termina anche tutte le sessioni collegate.
Sincronizzato con Antcas Control Se una sessione di sistema è attiva, questo token può essere creato al posto del precedente. Viene quindi automaticamente effettuato l'accesso quando si utilizza Antcas Control. La sessione non viene terminata quando ci si disconnette dall'editor.
Sincronizzato con Antcas Cloud La sessione è sincronizzata con Antcas Cloud. Questo serve per l'accesso automatico tramite cloud. Quando si modifica una password, questo token viene rimosso automaticamente.
Impostare la password Imposta una nuova password. Una finestra di dialogo appare dopo l'accesso e costringe l'utente a impostare una nuova password.

Utilizzare I Token

Per utilizzare i token, è necessario inserire l'ID del token dietro l'URL del server (vedi Nome Host) e la porta della visualizzazione. L'ID è visibile nella configurazione con un doppio clic su un token e può essere copiata facilmente.

https://hostname:8000/de-ch/?token=TOKEN_ID

Suggerimento: È possibile creare i token anche nella PLC. Vedere a tal fine il blocco funzionale INVITE_USER e RESETPWD_USER.

Inviare Token

Se un token viene inviato, ad esempio via email o chat, può essere eliminato da uno scanner prima che raggiunga l'utente. Pertanto, esiste un'opzione per impedire questo comportamento tramite parametro aggiuntivo. A tal fine, l'URL deve essere esteso con &link=send.

https://hostname:8000/de-ch/?token=TOKEN_ID&link=send

Ciò significa che viene chiamato un passaggio intermedio aggiuntivo nel browser per rimuovere il token.

Nota: Questo metodo non ha alcun effetto sull'API.

Vedi anche