Rivoluzione dell'accesso.
Autenticazione intelligente solo con un QR tramite Qypher.

Change Daymode and Nightmode
It
Indice
Usiamo Qypher sul tuo sito web
A seconda del dispositivo, potrebbe essere necessario toccare invece di fare clic.
Attualmente sono pubblicati programmi scritti in PHP
* La versione php richiede Ver.7.4 o superiore, Ver.8.3 o superiore è consigliata.
Verifica se quanto segue è possibile prima di implementare Qypher
Deve essere in grado di rispondere tramite accesso https (http:// non è consentito)
L’API Qypher crittografa le comunicazioni internamente, ma per maggiore sicurezza è fornita solo in ambienti che supportano la comunicazione https.
OpenSSL è disponibile
L’API Qypher utilizza la libreria di crittografia OpenSSL.
Deve poter incorporare liberamente i tag script
L’API Qypher utilizza JavaScript per la visualizzazione, l’analisi dei codici QR e la comunicazione con il core di Qypher.
Deve poter comunicare con domini esterni utilizzando fetch()
L’API Qypher invia i dati che analizza a Qypher su un dominio esterno (https://qypher.be-on.biz) e riceve i risultati dopo il confronto con i dati di Qypher.
Deve poter usare operazioni DOM con input type="file" e elementi canvas
L’API Qypher utilizza operazioni DOM per caricare Carta Qypher, analizzare codici QR e interagire con i pulsanti.
Deve poter inserire elementi personalizzati in HTML
L’API Qypher inserisce elementi personalizzati nell’HTML prima e dopo l’accesso.
Deve poter configurare ed eseguire codice lato server (come PHP)
L’API Qypher richiede l’installazione di un file PHP che includa la chiave segreta. Questo file è responsabile della crittografia e decrittografia delle comunicazioni con Qypher, della verifica delle chiavi monouso e di altri compiti critici.
Una volta confermato quanto sopra, procediamo con le impostazioni.
Accedi prima a Qypher.
* Il metodo di accesso è descritto in “Come usare Qypher”.
Clicca su Integrazione Qypher, Dettagli di integrazione di Informazioni personali.
nome del sito web di destinazione :
Inserisci il nome ufficiale del sito web in cui verrà implementato Qypher.
indirizzo web di Pagina iniziale :
Inserisci l’indirizzo della landing page o della pagina indice del sito, a partire da https.
Sandbox :
Quando “Sandbox” è selezionato, la schermata di login in produzione mostrerà “In fase di regolazione” e non sarà possibile accedere. Dopo aver completato i vari test, seleziona “ambiente di produzione” e fai clic su “aggiorna”.
numero di iscritti :
Questo è il numero di utenti che hanno effettuato l’accesso al tuo sito registrato tramite Qypher. Lo stesso utente viene conteggiato solo una volta, anche se effettua più accessi.
età che richiede l'approvazione dei genitori :
Imposta l’età a cui è richiesto il consenso dei genitori. Se non è necessario, seleziona “nessuna restrizione”.
età visualizzabile :
Per i siti Web con restrizioni di età, imposta l’età. Se non è necessario, seleziona “nessuna restrizione”.
lingua utilizzata :
In futuro, quando verrà creata una lista di siti che implementano Qypher, verranno fornite sezioni per lingua disponibile. Tuttavia, se la traduzione automatica del browser continuerà a svilupparsi, questa sezione potrebbe diventare superflua.
dati desiderati :
Seleziona i dati utente che desideri recuperare da Qypher. I dati che possono essere recuperati dipendono dal tuo piano. Si prega di controllare “Elenco dei piani”.
indirizzo web di Termini di Utilizzo :
Inserisci l’URL di Termini di Utilizzo a partire da https.
indirizzo web di Informativa sulla privacy :
Inserisci l’URL di Informativa sulla privacy a partire da https.
indirizzo web di dopo l'accesso :
Inserisci l’indirizzo della pagina da visualizzare dopo l’accesso sia per Sandbox che per l’ambiente di produzione, iniziando con https.
indirizzo web di Webhook :
Inserisci l’URL per ricevere le informazioni del webhook sia per Sandbox che per l’ambiente di produzione, iniziando con https. Se non lo usi, puoi lasciarlo vuoto. I webhook sono disponibili con i piani Pro o superiori.
cartella per la chiave segreta API :
Facendo clic su “Scarica set API (ZIP)”, Qypher genera “File della chiave segreta”. Inserisci la cartella in cui verrà posizionato questo “File della chiave segreta”, a partire da https.
Tipo di lingua della chiave segreta API :
Attualmente è fornito solo PHP, ma è previsto il supporto per altri linguaggi. In quel momento potrai selezionare qui la lingua che preferisci.
Piano di utilizzo :
Seleziona il tuo piano. Per i dettagli, leggi Elenco dei piani.
Inserisci la pagina di login, chiave segreta API, Termini di Utilizzo, Informativa sulla privacy, Webhook e la pagina post-login nello stesso dominio o nello stesso sottodominio se utilizzi sottodomini.
Per gli utenti con piani Pro o superiori che implementano più siti, seleziona il sito che desideri modificare dal menu a discesa “Scarica set API (ZIP)”.
Una volta completate le impostazioni, scarichiamolo.
Facendo clic su “Scarica set API (ZIP)”, un file compresso chiamato “QypherAPIset_(NomeSito).zip” verrà scaricato nella tua cartella dei download. Per favore, decomprimilo (apri) facendo doppio clic o con un’azione simile.
Struttura dei file
QypherAPIset_(Nome del sito web)/
├─ apiScript.txt ← Copia e incolla questo contenuto in un punto qualsiasi della pagina di accesso.
├─ Una chiave pubblica composta da 50 o più caratteri alfanumerici casuali(1).php ← File PHP per gestire la chiave segreta (Di seguito denominato "file della chiave privata".)
├─ getData.php ← Copia e incolla questo contenuto nella pagina visualizzata dopo l’accesso.
├─ README.txt ← Manuale utente
└─ Sandbox/
├─ Sandbox_apiScript.txt ← ( per Sandbox ) Copia e incolla questo contenuto in un punto qualsiasi della pagina di accesso.
├─ Sandbox_Una chiave pubblica composta da 50 o più caratteri alfanumerici casuali(2).php ← ( per Sandbox ) File della chiave segreta
├─ Sandbox_getData.php ← ( per Sandbox ) Copia e incolla questo contenuto nella pagina visualizzata dopo l’accesso.
├─ nine.jpg ← Utente di prova Carta Qypher di 9 anni per Sandbox (Puoi testare le azioni che richiedono l’approvazione del tutore.)
├─ eleven.jpg ← Utente di prova Carta Qypher di 11 anni per Sandbox (Può essere utilizzato per controllare il limite di età per l’approvazione del tutore.)
├─ thirty.jpg ← Utente di prova Carta Qypher di 30 anni per Sandbox (Può accedere normalmente come adulto.)
└─ guardian.jpg ← Utente di prova Carta Qypher come genitore di bambini di 9 e 11 anni per Sandbox (Utilizza questo per testare il flusso di approvazione del tutore.)
Proviamolo in Sandbox
In Sandbox, puoi svolgere vari esperimenti e prove relativi al login di Qypher.
Accedendo da Sandbox, tutte le azioni rimangono all’interno di Sandbox e non si riflettono in ambiente di produzione.
Le email in Sandbox vengono inviate solo agli utenti che utilizzano Sandbox.
  1. Copia tutto il contenuto di Sandbox_apiScript.txt e incollalo in qualsiasi punto della pagina di login per Sandbox.
  2. Inserendo i dati desiderati nell’attributo value di <input type="hidden" id="QypherAnyKey" value="">, sarà possibile trasferirli dopo il login.
    ( Se il contenuto inserito include tag HTML, codice JavaScript, percorsi di file o simili, verrà automaticamente invalidato. Se viene rilevato un valore dannoso, l’uso di Qypher potrebbe essere bloccato. )
  3. Inserisci File della chiave segreta per Sandbox nella posizione indicata in cartella per la chiave segreta API all'interno di QypherDettagli di integrazione.
    Posizionalo nello stesso punto di per ambiente di produzione.
  4. Non modificare questo file in nessun caso. Se modificato, potrebbe essere invalidato dal sistema centrale di Qypher e la richiesta di accesso potrebbe essere rifiutata.
    Non rinominare il file. Qypher non sarà in grado di identificarlo.
    Dopo il caricamento, assicurati che i permessi del file siano impostati correttamente.
    Consigliato 604 oppure 644
    *Se utilizzi un server Windows, le autorizzazioni “604 / 644” sopra indicate non sono necessarie, ma assicurati che il file sia accessibile dal server web (ad es. IIS) con le autorizzazioni appropriate.
  5. Copia tutto il contenuto di Sandbox_getData.txt e usalo come struttura principale della pagina dopo l’accesso per Sandbox.
  6. Inserisci in if($Qypher["success"]){} il contenuto per il login riuscito, e in else{} quello per il fallito.
    Il valore predefinito dopo un accesso riuscito contiene “Ricaricando questa pagina sarà necessario accedere di nuovo.”.
Un programma PHP inserito nella pagina post-accesso richiama File della chiave segreta e decifra quei dati.
In quel momento, il timestamp di accesso crittografato viene verificato come password monouso. Se questo timestamp differisce di più di 5 secondi, l’accesso viene rifiutato.
Si tratta di una misura importante per impedire che qualcuno torni alla pagina di accesso e la ricarichi dopo che un utente ha eseguito il logout, ottenendo così l’accesso.
Qualsiasi modifica all’interno di File della chiave segreta potrebbe creare una vulnerabilità di sicurezza, quindi NON modificarlo in nessun caso.
Recuperiamo i dati degli utenti da Qypher
Può essere recuperato nell’array $Qypher.
  • $Qypher["success"] ← true = Accesso riuscito, false = Accesso fallito
  • $Qypher["uuid"] ← Identificatore Qypher per la registrazione dell’accesso ( Da utilizzare per contattare Qypher )
  • $Qypher["Qypher_ID"] ← ID univoco dell’utente ( Usalo per identificare quale utente ha effettuato l’accesso )
  • $Qypher["login_time(UTC)"] ← YYYY-MM-DDThh:ii:ssZ ( L’orario di accesso è disponibile in UTC )
  • $Qypher["meetsAgeReq"] ← «Se l'utente soddisfa il requisito d'età del sito» (1 = sì, 0 = no). Di norma 1 in un accesso riuscito. L'età esatta e la data di nascita non vengono mai inviate.
  • $Qypher["ageReq"] ← La soglia d'età impostata dal sito (0 = nessuna)
  • $Qypher["guardianApproved"] ← Se l'età dell'utente è al di sotto della soglia di conferma del tutore — il valore needGuardian (13 se non impostato; gli under 13 si applicano sempre, indipendentemente dall'impostazione) (1/0). Qypher non completa mai un accesso senza il consenso di un tutore, quindi 1 indica un giovane utente che ha effettuato l'accesso con tale consenso
  • $Qypher["under10"] ← Un indicatore approssimativo «under 10» (1/0), per passare a un testo o a un layout adatto ai bambini. L'età esatta e la data di nascita non vengono inviate; cambia una sola volta alla soglia dei 10 anni, quindi accessi ripetuti non possono rivelare la data di nascita.
  • $Qypher["under13"] ← Un indicatore approssimativo «under 13» (1/0). Come under10, consente di adattare il testo per fascia d'età senza ricevere l'età esatta; cambia una sola volta alla soglia dei 13 anni.
  • $Qypher["QypherAnyKey"] ← Dati da trasferire dalla pagina di accesso ( Questo è il valore inserito nell’attributo value di id="QypherAnyKey" in apiScript.txt. )
  • $Qypher["json"] ← Formato JSON di tutti i dati ( Usalo per elaborazioni in JavaScript e simili )
Per impostazione predefinita, i dati forniti da Qypher includono gli elementi sopra indicati.Se selezioni le voci in dati desiderati all'interno di QypherDettagli di integrazione, verranno forniti più dati. Tuttavia, i dati non autorizzati o non registrati dall'utente saranno vuoti.
  • $Qypher["surname"] ← Cognome
  • $Qypher["givenName"] ← Nome di battesimo
  • $Qypher["nickname"] ← Soprannome
  • $Qypher["email"] ← Indirizzo email
  • $Qypher["birthday"] ← Data di nascita
  • $Qypher["postalCode"] ← CAP
  • $Qypher["country"] ← Paese / Regione
  • $Qypher["area1"] ← Stato / Provincia
  • $Qypher["area2"] ← Città / Comune / Paese
  • $Qypher["address"] ← Via e numero civico
  • $Qypher["building"] ← Nome edificio
  • $Qypher["room"] ← Nome della stanza
es. echo `Salve {$Qypher["givenName"]} {$Qypher["surname"]}, Benvenuto su Qypher.`;
Si prega di trattare i dati personali con la massima attenzione.
Prepariamo ambiente di produzione
In ambiente di produzione, le chiavi pubblica e privata sono diverse da quelle usate in Sandbox. Copiare semplicemente il contenuto di Sandbox non farà funzionare ambiente di produzione.
Configura ambiente di produzione seguendo gli stessi passaggi di Sandbox.
  1. Copia tutto il contenuto di apiScript.txt e incollalo in qualsiasi punto della pagina di login per ambiente di produzione.
  2. Inserendo i dati desiderati nell’attributo value di <input type="hidden" id="QypherAnyKey" value="">, sarà possibile trasferirli dopo il login.
    ( Se il contenuto inserito include tag HTML, codice JavaScript, percorsi di file o simili, verrà automaticamente invalidato. Se viene rilevato un valore dannoso, l’uso di Qypher potrebbe essere bloccato. )
  3. Inserisci File della chiave segreta per ambiente di produzione nella posizione indicata in cartella per la chiave segreta API all'interno di QypherDettagli di integrazione.
    Posizionalo nello stesso punto di per Sandbox.
  4. Non modificare questo file in nessun caso. Se modificato, potrebbe essere invalidato dal sistema centrale di Qypher e la richiesta di accesso potrebbe essere rifiutata.
    Non rinominare il file. Qypher non sarà in grado di identificarlo.
    Dopo il caricamento, assicurati che i permessi del file siano impostati correttamente.
    Consigliato 604 oppure 644
    *Se utilizzi un server Windows, le autorizzazioni “604 / 644” sopra indicate non sono necessarie, ma assicurati che il file sia accessibile dal server web (ad es. IIS) con le autorizzazioni appropriate.
  5. Copia tutto il contenuto di getData.txt e usalo come struttura principale della pagina dopo l’accesso per ambiente di produzione.
  6. Inserisci in if($Qypher["success"]){} il contenuto per il login riuscito, e in else{} quello per il fallito.
    Il valore predefinito dopo un accesso riuscito contiene “Ricaricando questa pagina sarà necessario accedere di nuovo.”.
  7. Accedi a Qypher, imposta Sandbox in Qypher Dettagli di integrazione su ambiente di produzione e fai clic su aggiorna.
Se la pagina di accesso mostra “Verifica della posizione di installazione”, verifica di non stare usando la versione Sandbox o, se usi Qypher su più pagine, assicurati di usare quella corretta per quel sito.
Usa Webhook per garantire l’affidabilità delle tue informazioni.
Webhook è disponibile con il piano Pro e superiori. Dopo l’accesso di un utente, se le informazioni non sono state elaborate correttamente, utilizza Webhook.
Per gli utenti del piano Pro e superiori, scaricando l’API la cartella include due file: webhook.php e Sandbox_webhook.php. Utilizzateli aggiungendo a questi così come sono.
Il recupero dei dati è lo stesso del metodo utilizzato nella pagina dopo l’accesso.
Inserisci il percorso in cui hai posizionato il file in Qypher Dettagli di integrazione sotto Webhook, iniziando con https, e fai clic su aggiorna.
Se non utilizzi Webhook, lascia Qypher Dettagli di integrazione in Webhook vuoto e fai clic su aggiorna.
Accedi
Qypher Mappa del sito
Qypher Pagina iniziale
Perché Qypher
Per gli utenti
Per i siti
Sicurezza
Rubrica
Modalità d’uso
Come usare Qypher
Come implementare Qypher
Costi di utilizzo
Elenco dei piani
Informazioni di registrazione
Registrazione
Accedi
Informazioni personali
Società operativa
Informazioni aziendali
Termini di Utilizzo
Informativa sulla privacy
Indicazioni secondo la legge sulle transazioni commerciali specifiche
Supporto
Modulo di assistenza
AbuseIPDB Contributor Badge
↼ Torna all’inizio