Login with Token ... Token verwalten
- 
					
					
					
					
Hallo,
habe eine API programmiert und mir ein Token generiert.
Wenn die Webapplikation nun kompromitiert wird ist es möglich den Token zu sperren?
 - 
					
					
					
					
Das würde mich auch interessieren.
 - 
					
					
					
					
Auch ich interessiere mich dafür, wo bzw. wie man die Token verwalten kann. Gibt es schon eine Antwort dazu?
 - 
					
					
					
					
@chrisssy Wie hast du denn das Token generiert? Also um welches Token handelt es sich da.
 - 
					
					
					
					
@davidschilling ich bin zwar nicht chrisssy, aber hier der Weg wie ich das gemacht habe. Ich habe es nach folgendem Beispiel gemacht:
https://github.com/churchtools/ctapidemo/blob/master/login_with_token.php$url = 'https://mghh.churchtools.de/?q=login/ajax'; $data = array('func' => 'getUserLoginToken', 'email' => 'sabine@mghh.churchtools.de', 'password' => '1234'); $result = sendRequest($url, $data); $token = $result->data->token; $id = $result->data->id; - 
					
					
					
					
Via API:
Löschen des Tokens:
DELETE https://$instanz-name$.church.tools/api/persons/$personen-id$/logintokenAbrufen des Tokens:
GET https://$instanz-name$.church.tools/api/persons/$personen-id$/logintokenVia UI:
In
ChurchDBdenNutzer auswählen, auf
dann auf

 - 
					
					
					
					
@Marcel danke für die Info, den Punkt hatte ich so nicht gefunden.
 - 
					
					
					
					
@mkrieger gerne