technique:adminserv:mattermost:hooks_commands

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
technique:adminserv:mattermost:hooks_commands [2021/01/05 16:29] qduchemitechnique:adminserv:mattermost:hooks_commands [2022/04/25 09:59] (Version actuelle) qduchemi
Ligne 45: Ligne 45:
 https://team.picasoft.net/<equipe>/integrations https://team.picasoft.net/<equipe>/integrations
 ``` ```
- 
-Ou depuis le menu (clic sur le burger à côté du nom de compte → Intégrations). 
  
 {{ :technique:adminserv:mattermost:integ_mattermost.png |}} {{ :technique:adminserv:mattermost:integ_mattermost.png |}}
Ligne 131: Ligne 129:
 L'application est accessible à l'URL de votre serveur sur le port 5000. L'application est accessible à l'URL de votre serveur sur le port 5000.
  
-<bootnote critical>Attention, ne jamais utiliser ce genre d'exemples en production! Le serveur de développement de Flask n'est à utiliser que pour des tests. De plus, HTTPS n'est pas activé, ce qui rend possible l'interception du jeton utilisé pour valider la réponse.</bootnote>+<bootnote critical>Ne jamais utiliser ce genre d'exemples en production! Le serveur de développement de Flask n'est à utiliser que pour des tests. De plus, HTTPS n'est pas activé, ce qui rend possible l'interception du jeton utilisé pour valider la réponse.</bootnote>
  
 <bootnote critical>Dans un exemple réel, le serveur doit valider que le jeton reçu en paramètre de la requête (`token`) est le même que le jeton généré après l'ajout de la commande dans Mattermost. Cette vérification permet de valider que la requête vient bien de Mattermost, et pas d'un usurpateur qui pourrait vouloir récupérer des informations sensibles ou déclencher un processus non-souhaité.</bootnote> <bootnote critical>Dans un exemple réel, le serveur doit valider que le jeton reçu en paramètre de la requête (`token`) est le même que le jeton généré après l'ajout de la commande dans Mattermost. Cette vérification permet de valider que la requête vient bien de Mattermost, et pas d'un usurpateur qui pourrait vouloir récupérer des informations sensibles ou déclencher un processus non-souhaité.</bootnote>
  • technique/adminserv/mattermost/hooks_commands.1609860544.txt.gz
  • de qduchemi