Souci de connexion Pronote

Bonjour depuis quelques temps j’ai ce souci de connexion…!

Voici les logs…
2021-06-01|374x400

Et pour la connexion c’est en lien direct https://0831442s.index-education.net/pronote/

quelqu’un peut me renseigner?

Hello,

Je travail plus sur le plugin depuis que l’api a été supprimé par index-education. Mais je pense qu’une sauvegarde de l’équipement et ou une relance du daemon devrais aider.

Si c’est pas le cas je vous laisse me montrée votre config pour pouvoir vous aider

Cordialement
Thibaut

Salut,

Je suis un peu curieux… Comment le plugin fonctionne encore sur l’API a été supprimé ??

Bonjour,

L’api doit toujours exister c’est juste qu’elle ne doit plus être publique. Si c’est cela, normalement sans changement côté API ca doit toujours fonctionner.

1 « J'aime »

Hello,
En fait l’api était de par moi et un ami, mais on a eu une lettre de médiation avant un dépôt de plainte.

Voici le lien ou était l’api : https://github.com/Litarvan/pronote-api
Il faut savoir que le plugin embarque la dernière version de l’api. mais ayant reçu des menace d’attaque en justice je préfère pas continuer de le mettre a jours

Cordialement
Thibaut

1 « J'aime »

Oui je comprends bien le soucis mais donc l’API (je parle de l’interface coté serveur) n’a pas été supprimé ou changé sinon ça ne fonctionnerait plus.

Non car l’api dont je parle est pas celle de Pronote, mais plutôt l’interface que j’avais dev qui émulais le javascipt de pronote et traitait des data de Pronote. Et qui le rendais plus lisible et simple a lire pour un dev. Et c’est cette api qui a été ban. Je vous met le mail recu par mon collègue.

Cordialement
Thibaut

Ok dommage que ça se termine comme ça… je vais supprimer le plugin alors car a terme il n’y aura plus de suivi…merci quand même pour tout le taf effectué

Bonjour,

Avez-vous pris contact (téléphone ou autre) avec cette personne avant de purement et simplement obtempérer ?

L’utilisation des Articles 323-1 à 323-3 exposés dans cet échange est complètement inapproprié :

  • Votre programme accède et se maintient certes dans un STAD, mais certainement pas « frauduleusement », les utilisateurs de votre programme se servent d’un identifiant et d’un mot de passe qui leur autorise cet accès.
  • On pourrait vous reprocher d’entraver ou de fausser le fonctionnement, si l’API permettait de modifier des données, or de ce que j’en ai vu c’est de la consultation uniquement.
  • Et pour ce qui est d’extraire, de détenir, de reproduire, de transmettre, etc encore une fois, ce n’est pas réalisé de façon frauduleuse.

Pour le coup, il y a une méconnaissance du droit de la part de votre interlocuteur, ces articles sont adéquat lorsqu’il y a intrusion dans le périmètre de l’entreprise, pas lorsque vous utiliser les interfaces qu’ils exposent avec l’aide un programme tiers.

Avez-vous exposé le but de votre code ? Il serait peut être intéressé par intégrer directement son fonctionnement dans une vrai API exposée par Index Education ?

Enfin, je pense qu’il serait avisé de ne pas diffuser de façon aussi ouverte les coordonnées de votre interlocuteur, ni les vôtres.

PS : La tournure de phrase en bas du README de l’api originelle est malencontreuse et peut porter à confusion pour quelqu’un qui la prend à part : « si vous voulez outrepasser/modifier la partie authentification, vous pouvez manuellement créer une session » (il n’est nullement question d’outre passer des accès mais de facilitées sur l’api bas niveau, impossible de rentrer sans login/pass).

Cordialement,
Bad

2 « J'aime »

Oui nous avons pris contact avec cette personne ainsi que avec un avocat. Je vous exposer peux de temps, seulement le screen du premier Mail. Suite a celui-ci il y a eux un long échange avec un Conseiller juridique ainsi que avec un avocat. Les 2 nous on conseiller d’obtempérée.

PS : Je remet le main quand j’aurais floutée tout les nom.

Cordialement
Thibaut

Je ne sais pas si c’est une coïncidence mais pour la première fois mon ip est ban. J’ai désactivé le plugin pour le moment afin d’éviter le flood.

On sait combien de temps une IP est bannie ?

Cela depend de la configuration de chaque serveur.

Cordialement
Thibaut

Ok merci Titi je vais attendre 48h on verra bien

1 « J'aime »

Ce sujet a été automatiquement fermé après 24 heures suivant le dernier commentaire. Aucune réponse n’est permise dorénavant.