was wird da abgegriffen: api.php/V2/orders ...

Thema wurde von Nicole-Mundigl, 9. August 2018 erstellt.

  1. Nicole-Mundigl

    Nicole-Mundigl Erfahrener Benutzer

    Registriert seit:
    12. Dezember 2016
    Beiträge:
    118
    Danke erhalten:
    1
    Danke vergeben:
    49
    Hallo zusammen,

    muss ich mir da Sorgen machen, dass 100 Abgriffe aktuell auf diese Adresse laufen?

    /api.php/v2/orders/400xxxx mehrere?

    DAnke, Nicole
     

    Anhänge:

  2. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Über den Pfad api.php/v2/orders/... kriegt man Bestellungen zurück. Das hintendran ist die Nummer. Man kriegt die aber nur, wenn man sich an der API mit Benutzer/Passwort anmeldet.
     
  3. Developer

    Developer Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    2.946
    Danke erhalten:
    645
    Danke vergeben:
    115
    Ohne Authentifizierung passiert erstmal nichts.

    Nachtrag: Der Kollege Wilken war schneller. :)
     
  4. Nicole-Mundigl

    Nicole-Mundigl Erfahrener Benutzer

    Registriert seit:
    12. Dezember 2016
    Beiträge:
    118
    Danke erhalten:
    1
    Danke vergeben:
    49
    danke - aber wer macht denn solche APis und wofür? DAs sind nach einem Spammer aus ... kann ich das unterdrücken?
     
  5. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Du weisst nicht was du da blöd findest. Du findest einfach mal was blöd. Das ist kein hilfreiches Muster.

    Die machen wir, damit man Wawis und andere Sachen die mit dem Shop reden wollen sauber an den Shop anschliessen kann. APIs sind eine sehr, sehr sinnvolle Sache.

    So funktioniert Spam nicht.

    Du kannst prüfen ob du da einen unberechtigten oder berechtigten Zugriffsversuch hast. Wenn er berechtigt ist, weil du ein anderes System mit deinem Shop verbunden hast, dann ist das in Ordnung. Dann muss das da sein. Eine Wawi? Billbee? Easybill? Es gibt noch viele andere.

    Die Information wo das herkommt hast du abgeschnitten, damit kann dir niemand eine EInschätzung geben was das sein könnte.

    Wenn das unberechtigte und erfolglose Versuche sind Daten zu greifen, dann ist das auch ok. Das Internet ist so, da passiert aber normal nix.

    Wenn das unberechtigte, erfolgreiche Versuche sind, dann und nur dann hast du ein Problem. Dann hast du dir aber dein Passwort klauen lassen.

    Das kann man mit dem Informationshäppchen hier aber alles nicht feststellen.
     
  6. Nicole-Mundigl

    Nicole-Mundigl Erfahrener Benutzer

    Registriert seit:
    12. Dezember 2016
    Beiträge:
    118
    Danke erhalten:
    1
    Danke vergeben:
    49
    ahh - ich denke jetzt, das sind meine APIs für SEO Tools.
     
  7. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Deine SEO Tools wollen Bestellungen lesen? Das würde ich nicht erwarten.
     
  8. Nicole-Mundigl

    Nicole-Mundigl Erfahrener Benutzer

    Registriert seit:
    12. Dezember 2016
    Beiträge:
    118
    Danke erhalten:
    1
    Danke vergeben:
    49
    hm, ja das stimmt. Ich teste gerade diverse Tools und das macht mich allerdings hellhörig, wie seriös die dann sind ... (trotz sogenannter Profitools....) mal checken. MERCI dir.