Comme annoncé, ce forum est passé en lecture seule au 1er janvier 2020. Désormais nous vous invitons à vous rendre sur notre nouvelle page communauté :
Image

A très bientôt !

API HTTP

De l'installation à l'utilisation venez discuter de JEEDOM au quotidien
GoToon
Timide
Messages : 26
Inscription : 11 janv. 2016, 15:58

API HTTP

Message par GoToon » 04 avr. 2019, 21:47

Bonjour à tous,

J'ai un problème philosophique concernant l'API HTTP.

Jusqu'à présent, je ne pilotais avec jeedom que des éléments de confort. Je suis passé à l'étape supérieure en pilotant mon garage.
L'ouverture de la porte de garage est un élément de confort quand je rentre du boulot et que je n'ai qu'à demander à haute voix à Jeedom d'ouvrir le garage, mais cela reste un élément de sécurité, car s'il peut être ouvert de l'extérieur, ma maison n'est plus en sécurité. Or à présent, je liste déjà 2 méthodes pour pouvoir ouvrir à distance le garage :
Si quelqu'un tape ça sur son navigateur : http://#IP_JEEDOM#/jeedom/core/api/jeeApi.php?apikey=#APIKEY#&type=cmd&id=#ID#
ou s'il tape une commande qui ressemble beaucoup, mais qui passe par IFTTT pour piloter l'interaction dans Jeedom.

Vous me direz qu'il est hautement improbable que quelqu'un tape par hasard cela, mais premièrement, même si hautement improbable, cela reste du domaine du possible et deuxièmement, d'après vos connaissances : est-ce qu'il est possible que quelqu'un force le hasard et arrive à déterminer quelle commande, quelle IP et quel ID demander pour ouvrir mon garage ?

En vous remerciant par avance pour le temps que vous voudrez bien me consacrer pour (éventuellement) me rassurer (ou pas... :shock: )

Avatar de l’utilisateur
noodom
Actif
Messages : 982
Inscription : 13 juil. 2014, 17:25
Contact :

Re: API HTTP

Message par noodom » 04 avr. 2019, 23:50

Au minimum, je dirais qu'il faut avant tout passer en HTTPS.
Tu peux ajouter un contrôle sur ta présence (ouverture seulement si tu es absent)
Sinon tu peux aussi t'envoyer une notification lorsque le garage s'ouvre, au moins tu seras prévenus. Puis visualiser avec une caméra et prendre des captures/vidéos. Et faire sonner une sirène si nécessaire..

winhex
Actif
Messages : 3799
Inscription : 23 janv. 2015, 01:41

Re: API HTTP

Message par winhex » 05 avr. 2019, 00:14

pour saisir ça
http://#IP_JEEDOM#/jeedom/core/api/jeeApi.php?apikey=#APIKEY#&type=cmd&id=#ID#
il me faut déjà être connecté à ton wifi ou ton réseau donc déjà chez toi

Avatar de l’utilisateur
noodom
Actif
Messages : 982
Inscription : 13 juil. 2014, 17:25
Contact :

Re: API HTTP

Message par noodom » 05 avr. 2019, 00:29

Avec une ouverture de jeedom vers l'extérieur, ça reste possible.

GoToon
Timide
Messages : 26
Inscription : 11 janv. 2016, 15:58

Re: API HTTP

Message par GoToon » 05 avr. 2019, 13:10

Erreur de débutant sur le forum, j'aurai en effet dû préciser ma config au minimum :
J'utilise les DNS de jeedom et j'ai donc un accès extérieur en effet ET une adresse en https (je n'ai fait que copier/coller l'adresse spécifiée dans https://jeedom.github.io/core/fr_FR/api_http

Mon adresse est en effet plutôt du style https://#NOMDNSJEEDOM#.dnsX.jeedom.com/jeedom/core/api/jeeApi.php?apikey=#APIKEY#&type=cmd&id=#ID#

La question est donc plutôt basée sur ce point là...

Cela dit, je vais en effet ajouter une notification sur l'ouverture des accès extérieurs, ce sera au moins ça...

Si vous avez donc des avis sur la possibilité de tomber par hasard ou de forcer le hasard donc sur une adresse de ce type histoire de me rassurer...

Merci !

Répondre

Revenir vers « Utilisation »

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 26 invités