![]() |
Vkontakte и "удаленный сервер"
Всем привет.
Меня интересует вопрос, какие существуют простые механизмы чтобы на сервере проверить, что запрос пришел именно от приложения? И как защитить сервер от посылки запросов, перехваченных кем-то? Какой способ используете вы? Спасибо. |
Для этого существует механизм auth_key. Он самый простой и штатный к тому же. Про него там в документации написано.
в значительной мере он защищает, по крайней мере юзер А не может подделать запрос юзера Б. свой - может, теоретически. Но, блин, тоже сложно. |
Цитата:
|
Такой защиты как вы описали не существует
|
100%нтной не существует. Но частично можно:
Цитата:
при этом каждый след.запрос должен иметь своё id и timestamp, а сервер должен отбрасывать запросы с повторяющимся id. Или просто тупо отбрасывать дупы в запросах. |
Ну и можно подделать запросы и посылать дуплирующиеся, но с разным id. Это нужно решать по-другому — запросы от клиента не должны быть способны навредить БД.
|
| Часовой пояс GMT +4, время: 01:18. |
Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.