IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

IGN API Géoportail Discussion :

Gestion des accès dev pour les couches nécessitant une licence/clef "Usages gratuits des SCAN 25/100/OACI"


Sujet :

IGN API Géoportail

  1. #1
    Membre régulier
    Homme Profil pro
    Webmaster
    Inscrit en
    Mai 2014
    Messages
    133
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Gard (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Webmaster

    Informations forums :
    Inscription : Mai 2014
    Messages : 133
    Points : 117
    Points
    117
    Par défaut Gestion des accès dev pour les couches nécessitant une licence/clef "Usages gratuits des SCAN 25/100/OACI"
    Bonjour,

    Il existait auparavant une clef "pratique" pour accèder à la couche WMTS "GEOGRAPHICALGRIDSYSTEMS.MAPS".

    Cette clef n'est plus fonctionnelle. L'usage d'une clef de service WEB est maintenant impératif.

    La sécurisation de cette clef se fait sur le referer, l'ip, l'ip ou referer.

    Cela oblige donc un dev à créer un compte geoservices.ign.fr, à demander une licence, puis une clef (avec le risque qu'il ne la sécurise pas - sécurité : aucune - sécurité : aucune sécurisation).
    Ou :
    Le titulaire d'une clef, à ne pas la sécuriser, pour permettre aux dev externes de l'utiliser.

    N'est-il pas envisageable d'ajouter une sécurisation par "reverse dns" pour les devs qui utilisent une service comme https://www.noip.com/ par exemple ?

    Cela éviterait au titulaire de la clef, s'il souhaite la sécuriser, d'avoir à modifier les informations de sécurisation (mise à jour des ips : ajout de l'ip du dev à la liste des ips autorisées).

    Merci,

    Eric

  2. #2
    Membre averti
    Homme Profil pro
    Inscrit en
    Avril 2009
    Messages
    879
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Vienne (Limousin)

    Informations forums :
    Inscription : Avril 2009
    Messages : 879
    Points : 373
    Points
    373
    Par défaut
    Salut
    A moins que cela est changé, tu peux sécurisé ta clé par referer : tu y indiques le ou les domaines ou sous-domaines autorisés à utiliser la clé.

  3. #3
    Membre régulier
    Homme Profil pro
    Webmaster
    Inscrit en
    Mai 2014
    Messages
    133
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Gard (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Webmaster

    Informations forums :
    Inscription : Mai 2014
    Messages : 133
    Points : 117
    Points
    117
    Par défaut
    Citation Envoyé par saxrub Voir le message
    A moins que cela est changé, tu peux sécurisé ta clé par referer : tu y indiques le ou les domaines ou sous-domaines autorisés à utiliser la clé.
    Bonjour

    J'ai essayé en utilisant un fqdn "noip", par exemple "noip_user.ddns.net", cela ne fonctionne pas.

    Je pense que le referer dans ce cas est le fqdn de l'ip fournie par le DHCP de ton FAI.

    Exemple : une IP 4G SFR :

    `host xxx.xxx.xxx.xxx`

    `xxx.xxx.xxx.xxx.rev.sfr.net.`


    Cela ne fonctionne donc pas avec l'option referer de la sécurisation.

    Il faudrait ajouter une requête dns inverse

    `host noip_user.ddns.net`

    qui se résoudrait bien sur l'IP dynamique attribuée par le FAI et permettrait l'accès à la couche pour cette adresse.

    Une option supplémentaire "IP ou Referer ou ReverseDNS' ?

    Merci,

    Eric

  4. #4
    Membre averti
    Homme Profil pro
    Inscrit en
    Avril 2009
    Messages
    879
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Vienne (Limousin)

    Informations forums :
    Inscription : Avril 2009
    Messages : 879
    Points : 373
    Points
    373
    Par défaut
    C'est vrai que la syntaxe est exigeante

    Par exemple, j'utilise ceci pour mes domaines et sous-domaines (tous les * sont importants) :

    .*.wnat.fr.*,.*.saxrub.fr.*,.*.visiolittoral.fr.*,localhost

  5. #5
    Membre régulier
    Homme Profil pro
    Webmaster
    Inscrit en
    Mai 2014
    Messages
    133
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Gard (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Webmaster

    Informations forums :
    Inscription : Mai 2014
    Messages : 133
    Points : 117
    Points
    117
    Par défaut
    Citation Envoyé par saxrub Voir le message
    C'est vrai que la syntaxe est exigeante

    Par exemple, j'utilise ceci pour mes domaines et sous-domaines (tous les * sont importants) :

    .*.wnat.fr.*,.*.saxrub.fr.*,.*.visiolittoral.fr.*,localhost
    Je n'avais pas pensé à "localhost" ou 127.0.0.1,

    merci,

    je vais essayer.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [applet]utilser des infos pour les traiter dans une servlet
    Par jeromejanson dans le forum Applets
    Réponses: 5
    Dernier message: 08/03/2010, 00h22
  2. Réponses: 5
    Dernier message: 24/08/2009, 19h22
  3. Réponses: 3
    Dernier message: 11/04/2007, 15h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo