Я недавно зарегистрировался в IFTTT , который кажется фантастическим сервисом, объединяющим события для создания умного дома или автоматизации различных сервисов.
Я только что нашел канал Maker, который позволяет вам делать простые HTTP-запросы (например, GET и POST), и я надеюсь использовать его для безопасной отправки сообщения Raspberry Pi, который у меня работает, который ожидает любого запроса API на определенном маршруте (скажем, например POST /foo
).
В статье Makezine, на которую я ссылаюсь, предлагается такой метод обеспечения безопасности:
Теперь то, что я сделал выше, было ужасно небезопасно, я в основном представил миру сценарий - другими словами, веб-приложение, которое могло бы включать и выключать переключатель, управляющий светом в моем доме. Это, очевидно, не то, что вы хотите сделать, но именно поэтому службы IFTTT предоставляют возможность передавать больше информации удаленной службе.
Было бы не сложно установить, например, аутентифицированную связь TOTP между ними, обмен токенами или ключами - и защитить саму вашу учетную запись IFTTT? Они только что добавили двухфакторную аутентификацию.
Я прочитал больше о Основанных на времени одноразовых паролях в Википедии, которая, кажется, предполагает, что для создания одноразового пароля требуется элемент вычислений.
Поскольку IFTTT не поддерживает цепочку задач или какой-либо сценарий, как мне сгенерировать TOTP, как предлагается в статье? Можно ли вообще это сделать, поскольку требуются некоторые расчеты, и, кажется, нет способа сделать это?