Heren bedankt voor de vlotte reactie, ik zal de laatste aanpassing handmatig maken.
Verder lijkt alles vooralsnog naar behoren te werken, mocht ik verder nog dingen tegen komen dan zal ik dat hier melden.
Nu ik weet hoe de module word ingezet snap ik ook waarom e.e.a. anders is dan een reguliere OpenCart plugin (prima!)
Ik heb mijzelf niet verdiept in de API documentatie, maar is het niet zo dat OpenCart maar een beperkte set aan Call's nodig heeft?
In dat geval wil ik alleen ter overweging geven om de optie in Acumulus op te nemen om een key te kunnen koppelen aan geautoriseerde calls en methodes.
In het ergste geval kan een hacker dan uitsluitend nieuwe debiteuren en orders aanmaken.
Hoewel ik het met je Guido eens ben dat wanneer een hacker, in een opzet met een API zoals deze nu is, alsnog veel schade kan toebrengen. Toch denk ik dat de meeste hackers gelegenheids-hackers zijn, toevallig een password opvangen, sniffen en zo binnen komen. Of ze dan ook de moeite nemen een webservice client te bouwen? alleen als het doel de middelen heiligt, wellicht! Maar dat is toch wel even wat meer werk dan copy en paste van het username en password.
Laten we veronderstellen dat mijn account toch word gehacked en dat de hele boekhouding wordt vernietigd, heeft Acumulus dan nog een backup zodat eventuele schade ongedaan kan worden gemaakt?
Ik praat graag eens verder over een aanpassing op de API en de mogelijkheden, geef maar een PB mocht je dat willen.
Groet.
Arthur
Verder lijkt alles vooralsnog naar behoren te werken, mocht ik verder nog dingen tegen komen dan zal ik dat hier melden.
Nu ik weet hoe de module word ingezet snap ik ook waarom e.e.a. anders is dan een reguliere OpenCart plugin (prima!)
Ik heb mijzelf niet verdiept in de API documentatie, maar is het niet zo dat OpenCart maar een beperkte set aan Call's nodig heeft?
In dat geval wil ik alleen ter overweging geven om de optie in Acumulus op te nemen om een key te kunnen koppelen aan geautoriseerde calls en methodes.
In het ergste geval kan een hacker dan uitsluitend nieuwe debiteuren en orders aanmaken.
Hoewel ik het met je Guido eens ben dat wanneer een hacker, in een opzet met een API zoals deze nu is, alsnog veel schade kan toebrengen. Toch denk ik dat de meeste hackers gelegenheids-hackers zijn, toevallig een password opvangen, sniffen en zo binnen komen. Of ze dan ook de moeite nemen een webservice client te bouwen? alleen als het doel de middelen heiligt, wellicht! Maar dat is toch wel even wat meer werk dan copy en paste van het username en password.
Laten we veronderstellen dat mijn account toch word gehacked en dat de hele boekhouding wordt vernietigd, heeft Acumulus dan nog een backup zodat eventuele schade ongedaan kan worden gemaakt?
Ik praat graag eens verder over een aanpassing op de API en de mogelijkheden, geef maar een PB mocht je dat willen.
Groet.
Arthur