本帖最后由 neroxps 于 2018-8-27 15:53 编辑
感谢 awarecan 大佬莅临本站指导工作
也感谢您构建的 auth 系统为 homeassistant 作出安全更新
我觉得目前这个问题就是矛与盾的问题。目前的 auth 系统暂时没有办法让类似 tasker 这种软件继续使用 homeassistant 的 reset api(目前保留了 - type: legacy_api_password 的方法,但是如果以后被去掉的话~)
不知道日后针对这种场景,homeassistant以后会以什么方法进行授权?
其实如果能通过homeassistant获得一个受限的token,这样可能会好很多。(不懂homeassistant架构,不太清楚目前是否能做到。)例如保留 api_key 的操作日志(好像 0.76 的更新已经在部署这一点?)
据我所知,hassio 有一个 api_proxy 模块,目前应该也还是依赖旧的api授权模式?日后这些依赖 api_key 使用的程序将如何进行授权?
|