<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Re: REST API Schritt 2.3 Aktivierung TAN Session" in Website &amp; Apps</title>
    <link>https://community.comdirect.de/t5/website-apps/rest-api-schritt-2-3-aktivierung-tan-session/m-p/185695#M16320</link>
    <description>&lt;P&gt;Hallo Erik,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;danke für deine Antwort. Ich habe die Methode auf POST geändert, jetzt bekomme ich den Returncode 422.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Habe ich das richtig verstanden das zuerst die TAN erzeugt werden muss, also erst Schritt 2.4 ausgeführt werden muss? Falls ja, habe ich eine Frage dazu, in Postman ist im Header der Parameter&amp;nbsp;&lt;/P&gt;&lt;DIV&gt;&lt;DIV&gt;&lt;SPAN&gt;"x-once-authentication"&lt;/SPAN&gt;&lt;SPAN&gt;, &lt;/SPAN&gt;&lt;SPAN&gt;"{{tan}}"&lt;/SPAN&gt;&lt;/DIV&gt;&lt;/DIV&gt;&lt;P&gt;zu setzen, wie kommt man an den {tan}?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Danke,&lt;/P&gt;&lt;P&gt;Jörg&lt;/P&gt;</description>
    <pubDate>Sat, 13 Mar 2021 11:14:28 GMT</pubDate>
    <dc:creator>JörgF</dc:creator>
    <dc:date>2021-03-13T11:14:28Z</dc:date>
    <item>
      <title>REST API Schritt 2.3 Aktivierung TAN Session</title>
      <link>https://community.comdirect.de/t5/website-apps/rest-api-schritt-2-3-aktivierung-tan-session/m-p/184745#M16228</link>
      <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich bin gerade dabei den Schritt 2.3 der Rest Api (Aktivierung TAN Session) zu implementieren. Dabei stoße ich aber auf den folgenden Fehler:&lt;/P&gt;&lt;P&gt;405:&lt;/P&gt;&lt;P&gt;Keep-Alive-&amp;gt;&lt;/P&gt;&lt;P&gt;-timeout=15, max=92&lt;/P&gt;&lt;P&gt;Transfer-Encoding-&amp;gt;&lt;/P&gt;&lt;P&gt;-chunked&lt;/P&gt;&lt;P&gt;Server-&amp;gt;&lt;/P&gt;&lt;P&gt;-Apache&lt;/P&gt;&lt;P&gt;X-Content-Type-Options-&amp;gt;&lt;/P&gt;&lt;P&gt;-nosniff&lt;/P&gt;&lt;P&gt;Connection-&amp;gt;&lt;/P&gt;&lt;P&gt;-Keep-Alive&lt;/P&gt;&lt;P&gt;Date-&amp;gt;&lt;/P&gt;&lt;P&gt;-Mon, 08 Mar 2021 18:50:56 GMT&lt;/P&gt;&lt;P&gt;Allow-&amp;gt;&lt;/P&gt;&lt;P&gt;-POST&lt;/P&gt;&lt;P&gt;X-Frame-Options-&amp;gt;&lt;/P&gt;&lt;P&gt;-sameorigin&lt;/P&gt;&lt;P&gt;Strict-Transport-Security-&amp;gt;&lt;/P&gt;&lt;P&gt;-max-age=31536000; includeSubDomains&lt;/P&gt;&lt;P&gt;Cache-Control-&amp;gt;&lt;/P&gt;&lt;P&gt;-no-cache, private, must-revalidate&lt;/P&gt;&lt;P&gt;Set-Cookie-&amp;gt;&lt;/P&gt;&lt;P&gt;-qSession=5a5efb89.5bd0ae9fcde06; path=/; domain=.comdirect.de&lt;/P&gt;&lt;P&gt;X-XSS-Protection-&amp;gt;&lt;/P&gt;&lt;P&gt;-1; mode=block&lt;/P&gt;&lt;P&gt;Content-Language-&amp;gt;&lt;/P&gt;&lt;P&gt;-de-DE&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Als Header und Body werden die folgenden Parameter gesetzt:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;.header(&lt;/SPAN&gt;"Accept"&lt;SPAN&gt;, &lt;/SPAN&gt;"application/json"&lt;SPAN&gt;)&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; .header(&lt;SPAN&gt;"Authorization"&lt;/SPAN&gt;, &lt;SPAN&gt;accessToken&lt;/SPAN&gt;)&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp; .header(&lt;/SPAN&gt;"x-http-request-info"&lt;SPAN&gt;, &lt;/SPAN&gt;&lt;SPAN&gt;requestInfo&lt;/SPAN&gt;&lt;SPAN&gt;)&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp; .header(&lt;/SPAN&gt;"Content-Type"&lt;SPAN&gt;, &lt;/SPAN&gt;"application/json"&lt;SPAN&gt;)&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp; .body(&lt;/SPAN&gt;"{\"identifier\" : \""&lt;SPAN&gt; +&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN&gt;sessionId&lt;/SPAN&gt;&lt;SPAN&gt; + &lt;/SPAN&gt;"\",\"sessionTanActive\" : true,\"activated2FA\": false}"&lt;SPAN&gt;)&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Könntet Ihr mir bitte helfen den Fehler zu finden was ich falsch mache?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vielen Dank für Euro Hilfe,&lt;/P&gt;&lt;P&gt;Jörg&lt;/P&gt;</description>
      <pubDate>Mon, 08 Mar 2021 19:13:21 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/rest-api-schritt-2-3-aktivierung-tan-session/m-p/184745#M16228</guid>
      <dc:creator>JörgF</dc:creator>
      <dc:date>2021-03-08T19:13:21Z</dc:date>
    </item>
    <item>
      <title>Re: REST API Schritt 2.3 Aktivierung TAN Session</title>
      <link>https://community.comdirect.de/t5/website-apps/rest-api-schritt-2-3-aktivierung-tan-session/m-p/185013#M16247</link>
      <description>&lt;P&gt;Hallo &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/21204"&gt;@JörgF&lt;/a&gt;,&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;die Kollegen aus der Fachabteilung haben folgenden Tipp für dich:&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Der Return Code 405 bedeutet „Method not allowed“. Der Endpunkt /session/clients/user/v1/sessions/{sessionId}/validate ist ein POST-Request und der Endpunkt /session/clients/user/v1/sessions/{sessionId} ein PATCH-Request.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Bitte prüfe also, ob du die richtige HTTP-Methode verwendest. Du kannst dich auch bei deiner Implementierung an der von uns zur Verfügung gestellten Postman-Collection orientieren und die Ausgabe der Postman-Console zum jeweiligen Request mit deiner Implementierung vergleichen.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Bitte beachte außerdem, dass sowohl das Feld sessionTanActive als auch activated2FA auf true „gepatcht“ werden muss, damit du einen Token bekommen kannst.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Ich hoffe, dass dir das weiterhilft. &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Gruß&lt;/P&gt;

&lt;P&gt;Erik&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 10 Mar 2021 07:25:23 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/rest-api-schritt-2-3-aktivierung-tan-session/m-p/185013#M16247</guid>
      <dc:creator>SMT_Erik</dc:creator>
      <dc:date>2021-03-10T07:25:23Z</dc:date>
    </item>
    <item>
      <title>Re: REST API Schritt 2.3 Aktivierung TAN Session</title>
      <link>https://community.comdirect.de/t5/website-apps/rest-api-schritt-2-3-aktivierung-tan-session/m-p/185695#M16320</link>
      <description>&lt;P&gt;Hallo Erik,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;danke für deine Antwort. Ich habe die Methode auf POST geändert, jetzt bekomme ich den Returncode 422.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Habe ich das richtig verstanden das zuerst die TAN erzeugt werden muss, also erst Schritt 2.4 ausgeführt werden muss? Falls ja, habe ich eine Frage dazu, in Postman ist im Header der Parameter&amp;nbsp;&lt;/P&gt;&lt;DIV&gt;&lt;DIV&gt;&lt;SPAN&gt;"x-once-authentication"&lt;/SPAN&gt;&lt;SPAN&gt;, &lt;/SPAN&gt;&lt;SPAN&gt;"{{tan}}"&lt;/SPAN&gt;&lt;/DIV&gt;&lt;/DIV&gt;&lt;P&gt;zu setzen, wie kommt man an den {tan}?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Danke,&lt;/P&gt;&lt;P&gt;Jörg&lt;/P&gt;</description>
      <pubDate>Sat, 13 Mar 2021 11:14:28 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/rest-api-schritt-2-3-aktivierung-tan-session/m-p/185695#M16320</guid>
      <dc:creator>JörgF</dc:creator>
      <dc:date>2021-03-13T11:14:28Z</dc:date>
    </item>
    <item>
      <title>Re: REST API Schritt 2.3 Aktivierung TAN Session</title>
      <link>https://community.comdirect.de/t5/website-apps/rest-api-schritt-2-3-aktivierung-tan-session/m-p/186082#M16347</link>
      <description>&lt;P&gt;Hallo &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/21204"&gt;@JörgF&lt;/a&gt;,&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;ich habe hier die Rückmeldung von der Fachabteilung für dich:&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Zuerst muss Schritt 2.3 Anlage Validierung einer Session-TAN ausgeführt werden, dann 2.4 Aktivierung einer Session-TAN.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Im Response Header für 2.3 befindet sich im Feld „x-once-authentication-info“ die TAN-Challenge. Für das mobileTAN-Verfahren (M_TAN) wäre jetzt die SMS ans Handy ausgelöst. Für das photoTAN-Verfahren (P_TAN) befindet sich in der Response eine verschlüsselte PNG-Grafik fürs Einscannen mit der photoTAN-App (siehe Doku). Und beim PhotoTAN-Push-Verfahren geht in diesem Moment eine Benachrichtigung an die photoTAN-App.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Für {{tan}} muss bei mobileTAN und photoTAN die ermittelte 6-stellige TAN gesetzt werden. Für das PhotoTAN-Push-Verfahren kann das Feld „x-once-authentication“ bei 2.4 weggelassen werden.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Viele Grüße&lt;/P&gt;

&lt;P&gt;Jessica&lt;/P&gt;</description>
      <pubDate>Tue, 16 Mar 2021 07:03:55 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/website-apps/rest-api-schritt-2-3-aktivierung-tan-session/m-p/186082#M16347</guid>
      <dc:creator>SMT_Jessica</dc:creator>
      <dc:date>2021-03-16T07:03:55Z</dc:date>
    </item>
  </channel>
</rss>

