25 Důvod nepřihlášení k ISDS

admin 17.01.2017 11:35

Dobrý den,

je nějaká možnost, jak přes API přesně zjistit důvod nepřihlášení k ISDS než jen pomoci statusu 401?

Mohou nastat tři situace

  • neplatné údaje
  • vypršení hesla
  • vyžaduje certifikát

Nám jde hlavně o to rozlišit, zda vypršelo/vyprší heslo nebo jen prostě zadali špatné údaje. Samozřejmě se dá zjistit, kdy heslo vyprší, ale tuto informaci lze zjistit až po přihlášení.

Nešlo by aspoň u vypršení hesla použít status 200 s tím, že výstup vrátí třeba jen element dmStatus s informaci o expiraci?

 

Děkuji.

Tomáš Vančura.

 

25.1 Re: Důvod nepřihlášení k ISDS

admin 17.01.2017 11:35

Dobrý den,

v této chvíli je takové nastavení součástí bezpečnosti. V případě nějakého útoku na účet není záměrně sdělován důvod nemožnosti přihlášení.

Vladimír