Comment sécuriser les appels API vers son Synology?

T’es têtu c’est un truc de ouf… J’abandonne.

Abandonné quoi ? je te demande pas la lune ?
Je cherche à comprendre pourquoi je n’ai pas du tout le même comportement que toi alors que tu as des droits moins élevé.
Quels sont les permissions de ton groupe users stp ?

J’ouvre un ticket chez Synology en //

C’est ta façon de faire… Depuis le début tu insiste sur le fait que s’y ca fonctionne chez moi, c’est que je fait mal ou que j’ai pas compris.

Depuis le début j’essaye de t’aider à trouver ce qui bloque dans tes réglages alors que toi tu essaye de prouver que j’ai mis des droits administrateurs à mon utilisateur et que c’est pour ca que ca fonctionne. Donc bon courage a toi.

La confiance n’exclut pas le contrôle, car comme je l’ai indiqué je ne vois pas pourquoi j’aurai une différence avec les mêmes droits que toi.
Mais tanpis, je vais voir avec Synology, c’est pas évident de trouver des gens coopératif.

J’avais raison, il faut bien être admin, y a pas d’autres solution.
@Sybal Il faut arrêter de me la faire à l’envers et de me prendre pour une buse.

Juste pour confirmer.
Est-il réellement nécessaire de créer un certificat sur le syno, sachant qu’il s’agit d’une requête API https, le flux est normalement déjà chiffré entre Jeedom et Syno si ma requête est en https ?

De base le syno a un certificat autosigné qui suffit pour des requêtes https.
De même sur mon jeedom, j’ai un certificat autosigné qui suffit pour les connexions https (certains services requierent un vrai certificat comme telegram, mais je ne m’en sers pas)

Ok donc les échanges sont déja chiffrés ?

En https oui. Tu peux vérifier (la confiance n’excluant pas le contrôle :blush:) en faisant une capture avec wireshark pour voir si tu peux lire en clair les données.

Ce sujet a été automatiquement fermé après 24 heures suivant le dernier commentaire. Aucune réponse n’est permise dorénavant.