Skip to content
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo
  1. ioBroker Community Home
  2. Deutsch
  3. Entwicklung
  4. OAuth für Adapter

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.2k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    1.9k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    15
    1
    2.2k

OAuth für Adapter

Geplant Angeheftet Gesperrt Verschoben Entwicklung
84 Beiträge 6 Kommentatoren 7.5k Aufrufe 5 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • CodierknechtC Codierknecht

    @oliverio
    Klingt alles ein bisschen nach "von hinten durch die Brust ins Auge" 😞

    OliverIOO Offline
    OliverIOO Offline
    OliverIO
    schrieb am zuletzt editiert von OliverIO
    #17

    @codierknecht

    genau
    mit node kannst du ja ebenso browser spielen
    und den redirect abfangen und das übermittelte token dann entsprechend weiter verwenden

    Meine Adapter und Widgets
    TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
    Links im Profil

    1 Antwort Letzte Antwort
    0
    • CodierknechtC Codierknecht

      @jey-cee
      Danke Dir!

      Dann frage ich gleich mal hier, da das vermutlich zukünftig auch andere Adapterentwickler betreffen könnte.

      @apollon77
      Lässt sich das Verfahren über einen Dienst der ioBroker GmbH künftig vielleicht allgemeingültig verwenden?
      Ich selbst entwickle beruflich nur In-House und hatte deshalb noch keine Berührungspunkte mit OAuth.
      Wenn ich das Konzept richtig verstanden habe, stellt die ioBroker GmbH auf ihrer Webseite in diesem Fall Funktionen zur Verfügung, mit denen initial die Authorisierung gegenüber Netatmo durchgeführt wird und liefert dem Adapter ein Zugriffstoken zurück. Das muss der Adapter dann in Eigenregie regelmäßig aktualisieren.
      Ich vermute mal, dass das nicht generisch gelöst ist, sondern für jeden weiteren Adapter auf eurer Seite erweitert werden muss?
      Das würde dann natürlich bedeuten, dass jeder Entwickler eines Adapters sich künftig mit euch abstimmen müsste, wenn OAuth zu implementieren wäre.

      Natürlich könnte jeder Adapter dazu auch seine eigene Webseite verwenden - so denn eine existiert.
      Aber wie @Jey-Cee schon schreibt: Der eine oder andere Anwender dürfte sich wundern, wohin da Daten hin und her gesendet werden 😉

      Ich sag's ja: Security sucks 😁

      apollon77A Online
      apollon77A Online
      apollon77
      schrieb am zuletzt editiert von
      #18

      @codierknecht Ja, nein vllt 🙂

      Am Ende gibt es zwei verschiedene Varianten bezüglich OAuth. Bei Netatmo ist es so das jeer User einen eigenen Account hat und damit nen eigenen Client Secret und so. Hier ist es generisch gelöst und keine Dienste der ioBroker GmbH aktuell dabei.
      Bei OAuth springst Du zu einer Seite des Anbieters zum Login und dann zurück auf einen eigenen Server. Das Problem ist dieser "eigene server" den jeder Adapter auf machen müsste. Um das zu vermeiden haben wir etwas generisches in Admin eingebaut das man einen Link bekommen kann und wenn diese Seite aufgerufen wird dann wird der inhalt per Message an den Adapter gesendet der dann die Daten prüft. Am Ende funktioniert das weil das Redirect Ziel nicht aus dem Internet erreichbar sein muss, sondern nur dein Browser es können muss.

      Bei den meisten anderen - ich bin ehrlich ich habe nicht alles hier gelesen - ist es aber so as es EINEN zentralen client-id/secret gibt und nicht pro user. Der Fall ist komplexer und benötigt - um nicht die sicherheit komplett zu torpedieren - einen server der das managed. Je nach Adapter kann man sicher mit Bluefox reden ob er soetwas zentral aufsetzen kann, aber das sind immer Detailfragen.

      Beitrag hat geholfen? Votet rechts unten im Beitrag :-) https://paypal.me/Apollon77 / https://github.com/sponsors/Apollon77

      • Debug-Log für Instanz einschalten? Admin -> Instanzen -> Expertenmodus -> Instanz aufklappen - Loglevel ändern
      • Logfiles auf Platte /opt/iobroker/log/… nutzen, Admin schneidet Zeilen ab
      OliverIOO 1 Antwort Letzte Antwort
      0
      • apollon77A apollon77

        @codierknecht Ja, nein vllt 🙂

        Am Ende gibt es zwei verschiedene Varianten bezüglich OAuth. Bei Netatmo ist es so das jeer User einen eigenen Account hat und damit nen eigenen Client Secret und so. Hier ist es generisch gelöst und keine Dienste der ioBroker GmbH aktuell dabei.
        Bei OAuth springst Du zu einer Seite des Anbieters zum Login und dann zurück auf einen eigenen Server. Das Problem ist dieser "eigene server" den jeder Adapter auf machen müsste. Um das zu vermeiden haben wir etwas generisches in Admin eingebaut das man einen Link bekommen kann und wenn diese Seite aufgerufen wird dann wird der inhalt per Message an den Adapter gesendet der dann die Daten prüft. Am Ende funktioniert das weil das Redirect Ziel nicht aus dem Internet erreichbar sein muss, sondern nur dein Browser es können muss.

        Bei den meisten anderen - ich bin ehrlich ich habe nicht alles hier gelesen - ist es aber so as es EINEN zentralen client-id/secret gibt und nicht pro user. Der Fall ist komplexer und benötigt - um nicht die sicherheit komplett zu torpedieren - einen server der das managed. Je nach Adapter kann man sicher mit Bluefox reden ob er soetwas zentral aufsetzen kann, aber das sind immer Detailfragen.

        OliverIOO Offline
        OliverIOO Offline
        OliverIO
        schrieb am zuletzt editiert von
        #19

        @apollon77 sagte in OAuth für Adapter:

        Ja, nein vllt

        @Codierknecht

        Ich hab hier so das Gefühl, das es auch ohne Server geht.
        Aber codierknecht hat ein Account und kann das nur ausprobieren.

        Die erste Stufe ist schon geschafft und aus den Login-Daten wurde ein Single Key ID gemacht.
        Wenn ich es recht sehe muss in der nächsten Stufe aus dem Single Key ID ein Authorisierungstoken gemacht werden, was man dann speichern kann und dann im Anschluss für Abruf/Zugriff als verwendet werden kann.

        Meine Adapter und Widgets
        TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
        Links im Profil

        CodierknechtC 1 Antwort Letzte Antwort
        0
        • OliverIOO OliverIO

          @apollon77 sagte in OAuth für Adapter:

          Ja, nein vllt

          @Codierknecht

          Ich hab hier so das Gefühl, das es auch ohne Server geht.
          Aber codierknecht hat ein Account und kann das nur ausprobieren.

          Die erste Stufe ist schon geschafft und aus den Login-Daten wurde ein Single Key ID gemacht.
          Wenn ich es recht sehe muss in der nächsten Stufe aus dem Single Key ID ein Authorisierungstoken gemacht werden, was man dann speichern kann und dann im Anschluss für Abruf/Zugriff als verwendet werden kann.

          CodierknechtC Online
          CodierknechtC Online
          Codierknecht
          Developer Most Active
          schrieb am zuletzt editiert von
          #20

          @oliverio
          Offenbar regelt Bosch das alles über Azure AD.
          Ich habe mich mal an den Kommentaren zum Issue #171 orientiert.

          4e2e92f7-291b-4b10-b6ad-7798d0200152-image.png

          1. Klappt noch soweit.
            Rufe ich das auf, komme ich zum Login für SingleKey ID. Dort melde ich mich mit meinem Account aus der Indego-App an.
            Zurück erhalte ich eine augenscheinlich leere Seite, die erst im Quelltext einiges offenbart.
            fc22ea02-b0d1-42de-b224-042960744312-image.png

          2. An Schritt 2) komme ich dann bereits nicht mehr weiter.
            Wenn ich - wie beschrieben - den "code" aus der Login-Antwort einsetze, erhalte ich

          {
              "error": "invalid_grant",
              "error_description": "AADB2C90090: The provided JWE is not a valid 5 segment token.\r\nCorrelation ID: 5799103e-f219-4d2d-a06f-f2e2177ecd0c\r\nTimestamp: 2023-10-31 14:08:37Z\r\n"
          }
          

          Der "code" hat offenbar nicht das erwartete Format.
          Was bei der Antwort in "state" zurückkommt ist Base64 codiert und hat schon eher das gewünschte Format.

          {
            "SID": "x-ms-cpim-rc:1d213be5-7a8a-4689-b67b-9c2478254443",
            "TID": "9028d52d-a722-4a1e-a508-6881ddfd0e5e",
            "TOID": "b8113681-aef4-474b-9ba2-25294caa48fc"
          }
          

          Funzt aber genau so wenig 😞

          Ich persönlich wäre durchaus bereit, einmalig bei der Inbetriebnahme des Adapters den "code" aus dem Quelltext der Login-Antwort auszulesen und im Adapter zu hinterlegen.
          Wenn der dann läuft, kann er sich ja regelmäßig ein neues Token besorgen (sobald man herausbekommen hat wie).

          Mühsam ernährt sich das Eichhörnchen ...

          "Any fool can write code that a computer can understand. Good programmers write code that humans can understand." (Martin Fowler, "Refactoring")

          Proxmox 9.0.17 LXC|8 GB|Core i7-6700
          HmIP|ZigBee|Tasmota|Unifi
          Zabbix Cerrtified Specialist
          Konnte ich Dir helfen? Dann benutze bitte das Voting unten rechts im Beitrag

          OliverIOO 1 Antwort Letzte Antwort
          0
          • CodierknechtC Codierknecht

            @oliverio
            Offenbar regelt Bosch das alles über Azure AD.
            Ich habe mich mal an den Kommentaren zum Issue #171 orientiert.

            4e2e92f7-291b-4b10-b6ad-7798d0200152-image.png

            1. Klappt noch soweit.
              Rufe ich das auf, komme ich zum Login für SingleKey ID. Dort melde ich mich mit meinem Account aus der Indego-App an.
              Zurück erhalte ich eine augenscheinlich leere Seite, die erst im Quelltext einiges offenbart.
              fc22ea02-b0d1-42de-b224-042960744312-image.png

            2. An Schritt 2) komme ich dann bereits nicht mehr weiter.
              Wenn ich - wie beschrieben - den "code" aus der Login-Antwort einsetze, erhalte ich

            {
                "error": "invalid_grant",
                "error_description": "AADB2C90090: The provided JWE is not a valid 5 segment token.\r\nCorrelation ID: 5799103e-f219-4d2d-a06f-f2e2177ecd0c\r\nTimestamp: 2023-10-31 14:08:37Z\r\n"
            }
            

            Der "code" hat offenbar nicht das erwartete Format.
            Was bei der Antwort in "state" zurückkommt ist Base64 codiert und hat schon eher das gewünschte Format.

            {
              "SID": "x-ms-cpim-rc:1d213be5-7a8a-4689-b67b-9c2478254443",
              "TID": "9028d52d-a722-4a1e-a508-6881ddfd0e5e",
              "TOID": "b8113681-aef4-474b-9ba2-25294caa48fc"
            }
            

            Funzt aber genau so wenig 😞

            Ich persönlich wäre durchaus bereit, einmalig bei der Inbetriebnahme des Adapters den "code" aus dem Quelltext der Login-Antwort auszulesen und im Adapter zu hinterlegen.
            Wenn der dann läuft, kann er sich ja regelmäßig ein neues Token besorgen (sobald man herausbekommen hat wie).

            Mühsam ernährt sich das Eichhörnchen ...

            OliverIOO Offline
            OliverIOO Offline
            OliverIO
            schrieb am zuletzt editiert von OliverIO
            #21

            @codierknecht

            was passiert wenn du den loginprozess im browser normal fortsetzt?
            also, erst die developer tools des browser mit f12 öffnen

            1. diesen link im browser wählen
              https://prodindego.b2clogin.com/prodindego.onmicrosoft.com/b2c_1a_signup_signin/oauth2/v2.0/authorize?redirect_uri=com.bosch.indegoconnect://login&client_id=65bb8c9d-1070-4fb4-aa95-853618acc876&response_type=code&scope=openid offline_access https://prodindego.onmicrosoft.com/indego-mobile-api/Indego.Mower.User
            2. dann auf single key klicken
            3. auf der folgeseite deine login daten eingeben

            -> theoretisch müssten dann eine antwort kommen(im networktab der developer tools schauen), aber der browser macht nix mehr weiter,
            weil in der antwort im response header sich eine Anweisung befindet, die sich

            Location com.bosch.indegoconnect://login/?code=ABCDEFG
            

            nennt. Der browser stoppt deswegen, weil er die Adressierung com.bosch.indegoconnect://login/?code=ABCDEFG
            nicht versteht. normalerweise steht da eine http-adresse drin und der browser versucht dann die seite aufzurufen.
            wenn aber der rasenmäher diese antwort erhält, dann weiß er, das er seine Mäher-Software aufrufen muss und übergibt dann den code.
            ABCDEFG müsste dann das token für die Datenabfrage des Rasenmähers sein.

            kannst du das nachstellen?
            Wenn das so funktioniert, dann bauen wir den Kommunikationsablauf in node nach und brauchen dann kein chrome-extension

            Meine Adapter und Widgets
            TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
            Links im Profil

            CodierknechtC 1 Antwort Letzte Antwort
            0
            • OliverIOO OliverIO

              @codierknecht

              was passiert wenn du den loginprozess im browser normal fortsetzt?
              also, erst die developer tools des browser mit f12 öffnen

              1. diesen link im browser wählen
                https://prodindego.b2clogin.com/prodindego.onmicrosoft.com/b2c_1a_signup_signin/oauth2/v2.0/authorize?redirect_uri=com.bosch.indegoconnect://login&client_id=65bb8c9d-1070-4fb4-aa95-853618acc876&response_type=code&scope=openid offline_access https://prodindego.onmicrosoft.com/indego-mobile-api/Indego.Mower.User
              2. dann auf single key klicken
              3. auf der folgeseite deine login daten eingeben

              -> theoretisch müssten dann eine antwort kommen(im networktab der developer tools schauen), aber der browser macht nix mehr weiter,
              weil in der antwort im response header sich eine Anweisung befindet, die sich

              Location com.bosch.indegoconnect://login/?code=ABCDEFG
              

              nennt. Der browser stoppt deswegen, weil er die Adressierung com.bosch.indegoconnect://login/?code=ABCDEFG
              nicht versteht. normalerweise steht da eine http-adresse drin und der browser versucht dann die seite aufzurufen.
              wenn aber der rasenmäher diese antwort erhält, dann weiß er, das er seine Mäher-Software aufrufen muss und übergibt dann den code.
              ABCDEFG müsste dann das token für die Datenabfrage des Rasenmähers sein.

              kannst du das nachstellen?
              Wenn das so funktioniert, dann bauen wir den Kommunikationsablauf in node nach und brauchen dann kein chrome-extension

              CodierknechtC Online
              CodierknechtC Online
              Codierknecht
              Developer Most Active
              schrieb am zuletzt editiert von
              #22

              @oliverio
              34c0d179-4ab1-4326-a145-c5604b7f3deb-image.png
              Wenn man diesen Code Bas64-dekodiert, scheint es sich um etwas gepacktes zu handeln:
              4c666d26-6814-4962-888b-a7041257647e-image.png

              Ich könnte mal die Redirect-Uri auf ein Script auf meinem Webserver legen.
              Wenn ich das Konzept richtig verstanden habe, sollte die Antwort ja dann dahin gesendet werden.
              Nur um zu sehen, ob da etwas sinnvolleres ankommt.

              Das wäre ja dann auch die Stelle, an der ggf. Bluefox ins Spiel kommt. Natürlich könnte ich das für den Adapter auch auf meinem Server belassen - so denn etwas sinnvolles zurückkommt. Aber dann gibt's ja wieder das Problem, dass Daten an dem Anwender unbekannte Stellen gesendet werden. Der eine oder andere wird sich möglicherweise wundern.

              Und ich befürchte, dass über kurz oder lang auch andere Hersteller nachziehen.

              "Any fool can write code that a computer can understand. Good programmers write code that humans can understand." (Martin Fowler, "Refactoring")

              Proxmox 9.0.17 LXC|8 GB|Core i7-6700
              HmIP|ZigBee|Tasmota|Unifi
              Zabbix Cerrtified Specialist
              Konnte ich Dir helfen? Dann benutze bitte das Voting unten rechts im Beitrag

              OliverIOO 1 Antwort Letzte Antwort
              0
              • CodierknechtC Codierknecht

                @oliverio
                34c0d179-4ab1-4326-a145-c5604b7f3deb-image.png
                Wenn man diesen Code Bas64-dekodiert, scheint es sich um etwas gepacktes zu handeln:
                4c666d26-6814-4962-888b-a7041257647e-image.png

                Ich könnte mal die Redirect-Uri auf ein Script auf meinem Webserver legen.
                Wenn ich das Konzept richtig verstanden habe, sollte die Antwort ja dann dahin gesendet werden.
                Nur um zu sehen, ob da etwas sinnvolleres ankommt.

                Das wäre ja dann auch die Stelle, an der ggf. Bluefox ins Spiel kommt. Natürlich könnte ich das für den Adapter auch auf meinem Server belassen - so denn etwas sinnvolles zurückkommt. Aber dann gibt's ja wieder das Problem, dass Daten an dem Anwender unbekannte Stellen gesendet werden. Der eine oder andere wird sich möglicherweise wundern.

                Und ich befürchte, dass über kurz oder lang auch andere Hersteller nachziehen.

                OliverIOO Offline
                OliverIOO Offline
                OliverIO
                schrieb am zuletzt editiert von
                #23

                @codierknecht

                hast du mal einen request, für die api, wie man daten zu einem rasenmäher dann abfragen kann?

                Meine Adapter und Widgets
                TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                Links im Profil

                CodierknechtC 1 Antwort Letzte Antwort
                0
                • OliverIOO OliverIO

                  @codierknecht

                  hast du mal einen request, für die api, wie man daten zu einem rasenmäher dann abfragen kann?

                  CodierknechtC Online
                  CodierknechtC Online
                  Codierknecht
                  Developer Most Active
                  schrieb am zuletzt editiert von
                  #24

                  @oliverio
                  Noch nicht. Müsste im Code des Adapters zu finden sein. Bis dahin hatte ich mich noch nicht vorgearbeitet, da ja zunächst die Verbindung zustande kommen muss.

                  "Any fool can write code that a computer can understand. Good programmers write code that humans can understand." (Martin Fowler, "Refactoring")

                  Proxmox 9.0.17 LXC|8 GB|Core i7-6700
                  HmIP|ZigBee|Tasmota|Unifi
                  Zabbix Cerrtified Specialist
                  Konnte ich Dir helfen? Dann benutze bitte das Voting unten rechts im Beitrag

                  CodierknechtC 1 Antwort Letzte Antwort
                  0
                  • CodierknechtC Codierknecht

                    @oliverio
                    Noch nicht. Müsste im Code des Adapters zu finden sein. Bis dahin hatte ich mich noch nicht vorgearbeitet, da ja zunächst die Verbindung zustande kommen muss.

                    CodierknechtC Online
                    CodierknechtC Online
                    Codierknecht
                    Developer Most Active
                    schrieb am zuletzt editiert von
                    #25

                    @OliverIO
                    Müsste in etwas sowas hier sein:
                    https://api.indego-cloud.iot.bosch-si.com/api/v1/alms/22460xxxx/predictive/lastcutting

                    f35e29cf-2a97-45a0-946e-20c4abe8b777-image.png
                    Ich probier mal Punkt 2) mit dem ellenlangen Code aus der Antwort ...

                    "Any fool can write code that a computer can understand. Good programmers write code that humans can understand." (Martin Fowler, "Refactoring")

                    Proxmox 9.0.17 LXC|8 GB|Core i7-6700
                    HmIP|ZigBee|Tasmota|Unifi
                    Zabbix Cerrtified Specialist
                    Konnte ich Dir helfen? Dann benutze bitte das Voting unten rechts im Beitrag

                    CodierknechtC 1 Antwort Letzte Antwort
                    0
                    • CodierknechtC Codierknecht

                      @OliverIO
                      Müsste in etwas sowas hier sein:
                      https://api.indego-cloud.iot.bosch-si.com/api/v1/alms/22460xxxx/predictive/lastcutting

                      f35e29cf-2a97-45a0-946e-20c4abe8b777-image.png
                      Ich probier mal Punkt 2) mit dem ellenlangen Code aus der Antwort ...

                      CodierknechtC Online
                      CodierknechtC Online
                      Codierknecht
                      Developer Most Active
                      schrieb am zuletzt editiert von
                      #26

                      @codierknecht sagte in OAuth für Adapter:

                      Ich probier mal Punkt 2) mit dem ellenlangen Code aus der Antwort ...

                      Das dürfte passen 😁

                      {"error":"invalid_grant","error_description":"AADB2C90080: The provided grant has expired. Please re-authenticate and try again. Current time: 1698770380, Grant issued time: 1698768768, Grant expiration time: 1698769068\r\nCorrelation ID: 5dd96960-a86e-4c4a-8c68-030f230e784f\r\nTimestamp: 2023-10-31 16:39:40Z\r\n"}
                      

                      Sieht also so aus, als könnte das durchaus funktionieren.
                      Fehlt also noch ein Weg, die Antwort mit dem Code auch in den Adapter zu bekommen, damit der sich dann ein Access-Token holen kann.

                      Werde in den nächsten Tagen mal weiter testen. Für heute muss ich erstmal Schluss machen.

                      Danke Dir erstmal für Deinen Input 👍

                      "Any fool can write code that a computer can understand. Good programmers write code that humans can understand." (Martin Fowler, "Refactoring")

                      Proxmox 9.0.17 LXC|8 GB|Core i7-6700
                      HmIP|ZigBee|Tasmota|Unifi
                      Zabbix Cerrtified Specialist
                      Konnte ich Dir helfen? Dann benutze bitte das Voting unten rechts im Beitrag

                      OliverIOO 1 Antwort Letzte Antwort
                      0
                      • CodierknechtC Codierknecht

                        @codierknecht sagte in OAuth für Adapter:

                        Ich probier mal Punkt 2) mit dem ellenlangen Code aus der Antwort ...

                        Das dürfte passen 😁

                        {"error":"invalid_grant","error_description":"AADB2C90080: The provided grant has expired. Please re-authenticate and try again. Current time: 1698770380, Grant issued time: 1698768768, Grant expiration time: 1698769068\r\nCorrelation ID: 5dd96960-a86e-4c4a-8c68-030f230e784f\r\nTimestamp: 2023-10-31 16:39:40Z\r\n"}
                        

                        Sieht also so aus, als könnte das durchaus funktionieren.
                        Fehlt also noch ein Weg, die Antwort mit dem Code auch in den Adapter zu bekommen, damit der sich dann ein Access-Token holen kann.

                        Werde in den nächsten Tagen mal weiter testen. Für heute muss ich erstmal Schluss machen.

                        Danke Dir erstmal für Deinen Input 👍

                        OliverIOO Offline
                        OliverIOO Offline
                        OliverIO
                        schrieb am zuletzt editiert von
                        #27

                        @codierknecht

                        hab mir mal den ha code angeschaut. sind noch ein paar schritte notwendig

                        1. login -> single key ID
                        2. single key id -> application token
                        3. application_token -> session token
                        4. session_token -> daten abrufen

                        1+2 muss man nur einmalig machen
                        3) immer dann wenn die session abgelaufen ist, da find ich die methode noch nicht
                        4) ist dann der konkrete abruf. das ist ein normaler webrequest, bei der im Header dann Bearer <Session-token> steht

                        die ganze datenlogik steht dann auch in einer anderen bibliohtek
                        hier bspw die logik für abruf aller mäher im account
                        https://github.com/jm-73/pyIndego/blob/cf45b9cfd7c2e56edfe5d3a8e2f2a6b0ad007c23/pyIndego/indego_client.py#L35

                        Meine Adapter und Widgets
                        TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                        Links im Profil

                        1 Antwort Letzte Antwort
                        0
                        • CodierknechtC Online
                          CodierknechtC Online
                          Codierknecht
                          Developer Most Active
                          schrieb am zuletzt editiert von
                          #28

                          Hab's gerade doch noch mal versucht.
                          Wäre ja auch zu simpel, einfach die redirect_uri umzubiegen.

                          The redirect URI 'https://boschindego.dev2dev.de/authenticate.php' provided in the request is not registered for the client id '65bb8c9d-1070-4fb4-aa95-853618acc876'.
                          Correlation ID: 9b66ddb5-8aa9-465c-88a3-efdb3c003a2b
                          Timestamp: 2023-10-31 22:00:19Z
                          

                          Läuft das dann tatsächlich darauf hinaus, dass der Anwender über den Link die Anmeldeseite besucht und dann in den Developer-Tools des Browsers den Code herausfummelt?

                          Bosch sagt zu meiner Frage, ob's ein angepasstes API geben wird:

                          Unsere digitalen Anpassungen an Google Home sind abgeschlossen und somit betriebsbereit, wir warten derzeit auf die Freigabe von Google Home, diese liegt leider nicht in unserem Einflussbereich.

                          Solange Google noch nicht betriebsbereit ist können Sie auch IFTTT nutzen.

                          Wenn Sie die Plattform nutzen möchte, gehen Sie einfach auf www.ifttt.com/indegoconnect und erstellt ein kostenloses IFTTT-Konto. Angezeigt werden dann sofort eine Reihe vordefinierter Applets, die man einfach ein- und ausschalten kann. Über das Einschalten der gewünschten Applets kann der Verwender diese einfach mit seinem Bosch Smart Gardening-Konto verknüpfen, indem Sie dieselbe E-Mail-Adresse für beide Anwendungen verwenden. Ist das gewünschte Applet nicht vorhanden, lässt sich dieses nach den entsprechenden Regeln kurzerhand selbst erstellen. So kann jeder sein Zuhause und die Gartenpflege individuell automatisieren.

                          Der Service ist kostenlos, ein Software-Update ist für die Nutzung nicht erforderlich.

                          IFTTT zu nutzen um im ioBroker auf den Mäher zugreifen zu können ist aber irgendwie auch 3x um die Ecke.

                          "Any fool can write code that a computer can understand. Good programmers write code that humans can understand." (Martin Fowler, "Refactoring")

                          Proxmox 9.0.17 LXC|8 GB|Core i7-6700
                          HmIP|ZigBee|Tasmota|Unifi
                          Zabbix Cerrtified Specialist
                          Konnte ich Dir helfen? Dann benutze bitte das Voting unten rechts im Beitrag

                          CodierknechtC 1 Antwort Letzte Antwort
                          0
                          • CodierknechtC Online
                            CodierknechtC Online
                            Codierknecht
                            Developer Most Active
                            schrieb am zuletzt editiert von
                            #29

                            Aber prinzipiell funktioniert der Salat dann 😁

                            e7fbaf8e-758c-484e-a909-28b8067c6fa7-image.png

                            "Any fool can write code that a computer can understand. Good programmers write code that humans can understand." (Martin Fowler, "Refactoring")

                            Proxmox 9.0.17 LXC|8 GB|Core i7-6700
                            HmIP|ZigBee|Tasmota|Unifi
                            Zabbix Cerrtified Specialist
                            Konnte ich Dir helfen? Dann benutze bitte das Voting unten rechts im Beitrag

                            1 Antwort Letzte Antwort
                            0
                            • CodierknechtC Online
                              CodierknechtC Online
                              Codierknecht
                              Developer Most Active
                              schrieb am zuletzt editiert von
                              #30

                              @OliverIO
                              Ich habe jetzt den folgenden funktionierenden Weg herausgefunden:

                              • Über den Link in 1) rufe ich die Login-Seite für SingleKey ID auf.
                                Dabei aktiviere ich die Developer-Tools im Browser.
                              • Kommt die Antwort zurück, kopiere ich mir aus den Developer-Tools den zurückgelieferten Code.
                                Dieser Code könnte dann vom Anwender im Adapter als primärer Login hinterlegt werden.
                              • Im Script verwende ich diesen Code, um ein access_token und ein refresh_token zu erhalten.
                              • Mit dem access_token als bearer kann ich das API abfragen.
                              • Zu gegebener Zeit muss das Token aktualisiert werden.
                                Dazu verwende ich das oben erhaltene refresh_token und erhalte dadurch sowohl ein neues access_token als auch ein neues refresh_token.
                                Läuft der Adapter, sollte er also zyklisch seine Token aktualisieren.

                              Jetzt muss ich das nur noch in Code gießen 😁

                              f9ba8fce-46f0-4c3e-91bd-517d36f2b0b8-image.png

                              "Any fool can write code that a computer can understand. Good programmers write code that humans can understand." (Martin Fowler, "Refactoring")

                              Proxmox 9.0.17 LXC|8 GB|Core i7-6700
                              HmIP|ZigBee|Tasmota|Unifi
                              Zabbix Cerrtified Specialist
                              Konnte ich Dir helfen? Dann benutze bitte das Voting unten rechts im Beitrag

                              OliverIOO 1 Antwort Letzte Antwort
                              0
                              • CodierknechtC Codierknecht

                                Hab's gerade doch noch mal versucht.
                                Wäre ja auch zu simpel, einfach die redirect_uri umzubiegen.

                                The redirect URI 'https://boschindego.dev2dev.de/authenticate.php' provided in the request is not registered for the client id '65bb8c9d-1070-4fb4-aa95-853618acc876'.
                                Correlation ID: 9b66ddb5-8aa9-465c-88a3-efdb3c003a2b
                                Timestamp: 2023-10-31 22:00:19Z
                                

                                Läuft das dann tatsächlich darauf hinaus, dass der Anwender über den Link die Anmeldeseite besucht und dann in den Developer-Tools des Browsers den Code herausfummelt?

                                Bosch sagt zu meiner Frage, ob's ein angepasstes API geben wird:

                                Unsere digitalen Anpassungen an Google Home sind abgeschlossen und somit betriebsbereit, wir warten derzeit auf die Freigabe von Google Home, diese liegt leider nicht in unserem Einflussbereich.

                                Solange Google noch nicht betriebsbereit ist können Sie auch IFTTT nutzen.

                                Wenn Sie die Plattform nutzen möchte, gehen Sie einfach auf www.ifttt.com/indegoconnect und erstellt ein kostenloses IFTTT-Konto. Angezeigt werden dann sofort eine Reihe vordefinierter Applets, die man einfach ein- und ausschalten kann. Über das Einschalten der gewünschten Applets kann der Verwender diese einfach mit seinem Bosch Smart Gardening-Konto verknüpfen, indem Sie dieselbe E-Mail-Adresse für beide Anwendungen verwenden. Ist das gewünschte Applet nicht vorhanden, lässt sich dieses nach den entsprechenden Regeln kurzerhand selbst erstellen. So kann jeder sein Zuhause und die Gartenpflege individuell automatisieren.

                                Der Service ist kostenlos, ein Software-Update ist für die Nutzung nicht erforderlich.

                                IFTTT zu nutzen um im ioBroker auf den Mäher zugreifen zu können ist aber irgendwie auch 3x um die Ecke.

                                CodierknechtC Online
                                CodierknechtC Online
                                Codierknecht
                                Developer Most Active
                                schrieb am zuletzt editiert von
                                #31

                                @apollon77
                                Nur der Vollständigkeit halber:

                                @codierknecht sagte in OAuth für Adapter:

                                Hab's gerade doch noch mal versucht.
                                Wäre ja auch zu simpel, einfach die redirect_uri umzubiegen.

                                The redirect URI 'https://boschindego.dev2dev.de/authenticate.php' provided in the request 
                                is not registered for the client id '65bb8c9d-1070-4fb4-aa95-853618acc876'.           
                                Correlation ID: 9b66ddb5-8aa9-465c-88a3-efdb3c003a2b
                                Timestamp: 2023-10-31 22:00:19Z
                                

                                Ihr seid damit natürlich raus.
                                Wenn man das Redirect nicht umbiegen kann, sind die Server der ioBroker GmbH natürlich aus dem Rennen.

                                "Any fool can write code that a computer can understand. Good programmers write code that humans can understand." (Martin Fowler, "Refactoring")

                                Proxmox 9.0.17 LXC|8 GB|Core i7-6700
                                HmIP|ZigBee|Tasmota|Unifi
                                Zabbix Cerrtified Specialist
                                Konnte ich Dir helfen? Dann benutze bitte das Voting unten rechts im Beitrag

                                OliverIOO apollon77A 2 Antworten Letzte Antwort
                                0
                                • CodierknechtC Codierknecht

                                  @OliverIO
                                  Ich habe jetzt den folgenden funktionierenden Weg herausgefunden:

                                  • Über den Link in 1) rufe ich die Login-Seite für SingleKey ID auf.
                                    Dabei aktiviere ich die Developer-Tools im Browser.
                                  • Kommt die Antwort zurück, kopiere ich mir aus den Developer-Tools den zurückgelieferten Code.
                                    Dieser Code könnte dann vom Anwender im Adapter als primärer Login hinterlegt werden.
                                  • Im Script verwende ich diesen Code, um ein access_token und ein refresh_token zu erhalten.
                                  • Mit dem access_token als bearer kann ich das API abfragen.
                                  • Zu gegebener Zeit muss das Token aktualisiert werden.
                                    Dazu verwende ich das oben erhaltene refresh_token und erhalte dadurch sowohl ein neues access_token als auch ein neues refresh_token.
                                    Läuft der Adapter, sollte er also zyklisch seine Token aktualisieren.

                                  Jetzt muss ich das nur noch in Code gießen 😁

                                  f9ba8fce-46f0-4c3e-91bd-517d36f2b0b8-image.png

                                  OliverIOO Offline
                                  OliverIOO Offline
                                  OliverIO
                                  schrieb am zuletzt editiert von
                                  #32

                                  @codierknecht

                                  also grundsätzlich kann man alle webrequests mit node durchführen.
                                  man könnte axios verwenden oder wenn man es sich noch einfacher machen möchte fetch
                                  fetch ist ein befehl, der im browser zur verfügung steht.
                                  https://developer.mozilla.org/en-US/docs/Web/API/Fetch_API

                                  mit dieser bibliothek steht die auch in node, also im adapter zur verfügung
                                  https://www.npmjs.com/package/node-fetch

                                  wenn du im browser auf einen request rechts-klickst, gibt es diverse kopier-optionen
                                  unter anderem auch als node-fetch.
                                  darüber kannst du dann den web-request 1:1 als befehl kopieren und in deinem skript einfügen.
                                  klar muss man natürlich die parameter mit variablen ersetzen. ein bisschen logik drum rum und sicherlich auch ein paar von den headers wegstreichen, die nicht wirklich sinnvoll sind.
                                  da muss man allerdings ein wenig experimentieren, da der server natürlich alles auswerten könnte und dann feststellen könnte, das das kein original request von der webseite ist.
                                  auch sollte man definitiv dem fetch einen aktuelle user-agent-string mitgeben, das ist meist das stärkste kriterium, an dem man feststellen kann, das das kein browser ist.
                                  was node da überhaupt standardmäßig sendet, weiß ich nicht.

                                  Meine Adapter und Widgets
                                  TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                  Links im Profil

                                  1 Antwort Letzte Antwort
                                  0
                                  • CodierknechtC Codierknecht

                                    @apollon77
                                    Nur der Vollständigkeit halber:

                                    @codierknecht sagte in OAuth für Adapter:

                                    Hab's gerade doch noch mal versucht.
                                    Wäre ja auch zu simpel, einfach die redirect_uri umzubiegen.

                                    The redirect URI 'https://boschindego.dev2dev.de/authenticate.php' provided in the request 
                                    is not registered for the client id '65bb8c9d-1070-4fb4-aa95-853618acc876'.           
                                    Correlation ID: 9b66ddb5-8aa9-465c-88a3-efdb3c003a2b
                                    Timestamp: 2023-10-31 22:00:19Z
                                    

                                    Ihr seid damit natürlich raus.
                                    Wenn man das Redirect nicht umbiegen kann, sind die Server der ioBroker GmbH natürlich aus dem Rennen.

                                    OliverIOO Offline
                                    OliverIOO Offline
                                    OliverIO
                                    schrieb am zuletzt editiert von
                                    #33

                                    @codierknecht said in OAuth für Adapter:

                                    Wenn man das Redirect nicht umbiegen kann

                                    wenn ich es richtig verstanden habe, wird der redirect nirgendwo anders funktionieren als im rasenmäher selbst.

                                    wie schon mal geschrieben, steht in der location anweisung ja auch keine webseite drin,
                                    sondern eine technische anweisung, die im rasenmäher dazu führt, eine applikation (die interne rasenmäher applikation) aufzurufen.

                                    Location com.bosch.indegoconnect://login/?code=ABCDEFG
                                    

                                    den redirect müssen wir aber nicht folgen, wir müssen aus diesem wert ja nur den code extrahieren und haben dann alles. der rest müsste dann so wie früher funktionieren

                                    Meine Adapter und Widgets
                                    TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                    Links im Profil

                                    CodierknechtC 1 Antwort Letzte Antwort
                                    0
                                    • OliverIOO OliverIO

                                      @codierknecht said in OAuth für Adapter:

                                      Wenn man das Redirect nicht umbiegen kann

                                      wenn ich es richtig verstanden habe, wird der redirect nirgendwo anders funktionieren als im rasenmäher selbst.

                                      wie schon mal geschrieben, steht in der location anweisung ja auch keine webseite drin,
                                      sondern eine technische anweisung, die im rasenmäher dazu führt, eine applikation (die interne rasenmäher applikation) aufzurufen.

                                      Location com.bosch.indegoconnect://login/?code=ABCDEFG
                                      

                                      den redirect müssen wir aber nicht folgen, wir müssen aus diesem wert ja nur den code extrahieren und haben dann alles. der rest müsste dann so wie früher funktionieren

                                      CodierknechtC Online
                                      CodierknechtC Online
                                      Codierknecht
                                      Developer Most Active
                                      schrieb am zuletzt editiert von Codierknecht
                                      #34

                                      @oliverio sagte in OAuth für Adapter:

                                      den redirect müssen wir aber nicht folgen, wir müssen aus diesem wert ja nur den code extrahieren und haben dann alles. der rest müsste dann so wie früher funktionieren

                                      So ist der Plan 😁

                                      Ich versuche gerade, das irgendwie in den Code des Adapters zu bekommen.
                                      TS/JS ist allerdings nicht meine Kernkompetenz und das Objektmodell eines Adapters muss ich mir auch erst erschließen. Könnte also 'ne Weile dauern. Man lernt halt nie aus.

                                      "Any fool can write code that a computer can understand. Good programmers write code that humans can understand." (Martin Fowler, "Refactoring")

                                      Proxmox 9.0.17 LXC|8 GB|Core i7-6700
                                      HmIP|ZigBee|Tasmota|Unifi
                                      Zabbix Cerrtified Specialist
                                      Konnte ich Dir helfen? Dann benutze bitte das Voting unten rechts im Beitrag

                                      OliverIOO 1 Antwort Letzte Antwort
                                      0
                                      • CodierknechtC Codierknecht

                                        @oliverio sagte in OAuth für Adapter:

                                        den redirect müssen wir aber nicht folgen, wir müssen aus diesem wert ja nur den code extrahieren und haben dann alles. der rest müsste dann so wie früher funktionieren

                                        So ist der Plan 😁

                                        Ich versuche gerade, das irgendwie in den Code des Adapters zu bekommen.
                                        TS/JS ist allerdings nicht meine Kernkompetenz und das Objektmodell eines Adapters muss ich mir auch erst erschließen. Könnte also 'ne Weile dauern. Man lernt halt nie aus.

                                        OliverIOO Offline
                                        OliverIOO Offline
                                        OliverIO
                                        schrieb am zuletzt editiert von
                                        #35

                                        @codierknecht
                                        auch wenn mir andere widersprechen werden:
                                        wenn du in js/ts nicht firm bist, dann verwende nur JS.
                                        Ansonsten musst du dich noch mit den typen deklarationen rumschlagen.

                                        typescript kann man lernen, wenn man sich gut mit javascript auskennt und dann noch obendrauf die besonderheiten von typescript zu lernen.

                                        die typdeclarationen kann man später noch ergänzen, ist aber im experiment-mode nicht notwendig.
                                        ja evtl weißt es dir den richtigen weg, wo ein typ-basierter fehler steckt. ich hatte aber meist mehr ärger damit

                                        Meine Adapter und Widgets
                                        TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                                        Links im Profil

                                        CodierknechtC 1 Antwort Letzte Antwort
                                        0
                                        • OliverIOO OliverIO

                                          @codierknecht
                                          auch wenn mir andere widersprechen werden:
                                          wenn du in js/ts nicht firm bist, dann verwende nur JS.
                                          Ansonsten musst du dich noch mit den typen deklarationen rumschlagen.

                                          typescript kann man lernen, wenn man sich gut mit javascript auskennt und dann noch obendrauf die besonderheiten von typescript zu lernen.

                                          die typdeclarationen kann man später noch ergänzen, ist aber im experiment-mode nicht notwendig.
                                          ja evtl weißt es dir den richtigen weg, wo ein typ-basierter fehler steckt. ich hatte aber meist mehr ärger damit

                                          CodierknechtC Online
                                          CodierknechtC Online
                                          Codierknecht
                                          Developer Most Active
                                          schrieb am zuletzt editiert von Codierknecht
                                          #36

                                          @oliverio
                                          Ich bin typisierte Sprachen gewohnt (Delphi, C#, VB) und komme daher mit JS manchmal schlechter zurecht.
                                          Werde mich da mal reinfuxen.

                                          Zunächst muss ich mal sehen, wie man die Werte aus den Instanzeinstellungen in den Adapter einliest.
                                          Statt Benutzername/Passwort muss ich hier zunächst mal den Code und die Seriennummer des Indego bekommen. Das muss der Anwender beim Start der Instanz eingeben.

                                          Die Idee ist, dass der Adapter sich damit dann selbst die Token abholt und verwaltet.

                                          Und wenn wir schonmal dabei sind, hätte ich ein paar grundlegende Fragen:

                                          • Wo speichert ein Adapter - außer in Datenpunkten - persistente Daten?
                                            Die Token in für den Anwender lesbaren DP zu halten fände ich suboptimal, auch wenn's nicht wirklich kritisch ist.
                                          • Wie kann ich nach dem Start der Instanz den vom Anwender eingegebenen Code wieder leeren?
                                            Der gilt ja nur eine äußerst begrenzte Zeit und ist daher nach dem Start relativ nutzlos.
                                            Hingegen müsste ich mir die beiden Token und auch die Gültigkeit dauerhaft ablegen, damit man eine Instanz auch mal stoppen und neu starten kann, ohne dass das ganze Prozedere von vorne durchlaufen werden muss. Das wäre erst nach Ablauf des Token notwendig.
                                          • Wie gestaltet man die Einstellungsseite? Kann man sich da mit HTML/CSS austoben oder ist das relativ starr?

                                          "Any fool can write code that a computer can understand. Good programmers write code that humans can understand." (Martin Fowler, "Refactoring")

                                          Proxmox 9.0.17 LXC|8 GB|Core i7-6700
                                          HmIP|ZigBee|Tasmota|Unifi
                                          Zabbix Cerrtified Specialist
                                          Konnte ich Dir helfen? Dann benutze bitte das Voting unten rechts im Beitrag

                                          1 Antwort Letzte Antwort
                                          0
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate

                                          598

                                          Online

                                          32.4k

                                          Benutzer

                                          81.4k

                                          Themen

                                          1.3m

                                          Beiträge
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Aktuell
                                          • Tags
                                          • Ungelesen 0
                                          • Kategorien
                                          • Unreplied
                                          • Beliebt
                                          • GitHub
                                          • Docu
                                          • Hilfe