Dobrý den,
je nějaká možnost, jak přes API přesně zjistit důvod nepřihlášení k ISDS než jen pomoci statusu 401?
Mohou nastat tři situace
- neplatné údaje
- vypršení hesla
- vyžaduje certifikát
Nám jde hlavně o to rozlišit, zda vypršelo/vyprší heslo nebo jen prostě zadali špatné údaje. Samozřejmě se dá zjistit, kdy heslo vyprší, ale tuto informaci lze zjistit až po přihlášení.
Nešlo by aspoň u vypršení hesla použít status 200 s tím, že výstup vrátí třeba jen element dmStatus s informaci o expiraci?
Děkuji.
Tomáš Vančura.
25.1 Re: Důvod nepřihlášení k ISDS
admin 17.01.2017 11:35Dobrý den,
v této chvíli je takové nastavení součástí bezpečnosti. V případě nějakého útoku na účet není záměrně sdělován důvod nemožnosti přihlášení.
Vladimír