Перейти к содержанию

Вопрос

Опубликовано (изменено)

@KoneTaH @admin @hlnw

В 5.2 появились токены доступа, которые, как я понимаю, в будущем станут одним единственным способом обращения к RCI из Entware.

Хотелось бы понять:

1. Как долго еще останется неавторизованный доступ к RCI по 127.0.0.1:79? На данный момент запросы без токена еще принимаются, хоть система и отправляет в лог предупреждения.

2. Как для пользователя или скриптов в Entware будет выглядеть переход на токены доступа в 127.0.0.1:79? После очередного обновления RCI будет просто возвращать HTTP-код 401 вместо успешной обработки запроса, или же как-то иначе?

3. Хотелось бы увидеть все возможные примеры применения токенов. Судя по всему, они будут полезны не только при обращении к 127.0.0.1:79, но и в каких-то иных сценариях.

4. Всегда ли токен, генерируемый пользователем, будет содержать 56 символов, а также латинские буквы и/или цифры?

5. Возможно ли будет создавать токены с readonly-доступом к RCI?

6. Планируется ли "прикрывать" ndmc -c ? На данный момент там никаких ограничений нет, и система каких-либо предупреждений не возвращает.

 

Изменено пользователем dimon27254

Рекомендуемые сообщения

  • 1
Опубликовано

А есть шанс,что после критики форумчан эти токены или уберут вовсе или сделают их применение не строго обязательным?
 

Или быть может создать Тему в Развитии с просьбой об отмене ( вообще или ,например, через консольную команду) такого функционала...?

  • 0
Опубликовано (изменено)
20 часов назад, dimon27254 сказал:

@KoneTaH @admin @hlnw

В 5.2 появились токены доступа, которые, как я понимаю, в будущем станут одним единственным способом обращения к RCI из Entware.

Хотелось бы понять:

1. Как долго еще останется неавторизованный доступ к RCI по 127.0.0.1:79? На данный момент запросы без токена еще принимаются, хоть система и отправляет в лог предупреждения.

2. Как для пользователя или скриптов в Entware будет выглядеть переход на токены доступа в 127.0.0.1:79? После очередного обновления RCI будет просто возвращать HTTP-код 401 вместо успешной обработки запроса, или же как-то иначе?

3. Хотелось бы увидеть все возможные примеры применения токенов. Судя по всему, они будут полезны не только при обращении к 127.0.0.1:79, но и в каких-то иных сценариях.

4. Всегда ли токен, генерируемый пользователем, будет содержать 56 символов, а также латинские буквы и/или цифры?

5. Возможно ли будет создавать токены с readonly-доступом к RCI?

6. Планируется ли "прикрывать" ndmc -c ? На данный момент там никаких ограничений нет, и система каких-либо предупреждений не возвращает.

 

и сразу пожалуй стоит тэгнуть @TheBB и @Александр Рыжов
потому что в скрипте install в entware тоже используется rci без авторизации

Изменено пользователем Denis P
  • 0
Опубликовано
В 18.07.2026 в 01:50, dimon27254 сказал:

3. Хотелось бы увидеть все возможные примеры применения токенов. Судя по всему, они будут полезны не только при обращении к 127.0.0.1:79, но и в каких-то иных сценариях.

Токены можно использовать для авторизации внешнего сервиса на вашем устройстве. Например, если хочется сделать свой мини-RMM без общения с нашими облачными серверам. Для полного исключения общения с ними придется, правда, получать самому в консоли сертификаты на какие-то свои доменные имена, но дальше все будет полностью под вашим контролем.
 

  • 0
Опубликовано
22 минуты назад, krass сказал:

А есть шанс,что после критики форумчан эти токены или уберут вовсе или сделают их применение не строго обязательным?

Форум forum.keenetic.ru, согласно официальной позиции ООО «Неткрейз», является только площадкой сообщества, приёма багрепортов и не рассматривается как канал коммуникации с представителями компании. У небольшого сообщества разработчиков открытых пакетов для платформы нет даже минимального способа прямого технического диалога с брендом.

ИМХО

  • 0
Опубликовано
1 час назад, eralde сказал:

Токены можно использовать для авторизации внешнего сервиса на вашем устройстве. Например, если хочется сделать свой мини-RMM без общения с нашими облачными серверам. Для полного исключения общения с ними придется, правда, получать самому в консоли сертификаты на какие-то свои доменные имена, но дальше все будет полностью под вашим контролем.
 

Кинетики берут из-за двух вещей. Первое-ваш облачный sstp, второе - возможность использования entware.

После релиза 4.3.2 стабильность прошивок перестала быть вашим претмуществом.

И тут вдруг два выстрела, и оба себе в ногу. Я в шоке.

  • 0
Опубликовано
В 22.07.2026 в 08:50, Ground_Zerro сказал:

При этом `ndmc` работает через unix-domain-socket, который не маршрутизируется, — и его пока допустимо оставить неавторизованным.

Пока)  Интересно до какого времени/версии?

  • 0
Опубликовано
12 минут назад, jinndi сказал:

Пока)  Интересно до какого времени/версии?

Это мы узнаем по факту. Когда в какую-нибудь очередную предварительную версию без объявления войны, без отражения в публичном changelog его просто не отключат.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.