Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Поиск рулит! Сообщения за день Все разделы прочитаны
 

Вернуться   Форум Flasher.ru > Flash > API приложений и сред

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 22.06.2014, 14:03
bulavka вне форума Посмотреть профиль Отправить личное сообщение для bulavka Найти все сообщения от bulavka
  № 1  
Ответить с цитированием
bulavka

Регистрация: Jun 2014
Сообщений: 27
По умолчанию Авторизация в приложении.

Добрый день, недавно стал знакомиться с VK API. Использую as3 и php. При входе выполняется авторизация. Если пользователь с таким id есть - идет загрузка самого приложения, нет - регистрация. Но вот совсем недавно до меня дошло, что этот способ очень уязвим. Если поймать флешку, запустить из бразуера с таким адресом xxx .swf?viewer_id=1любой id, то можно залогиниться под любого юзера. Подскажите, пожалуйста, как правильно организовать авторизацию?

Старый 22.06.2014, 18:15
caseyryan вне форума Посмотреть профиль Отправить личное сообщение для caseyryan Найти все сообщения от caseyryan
  № 2  
Ответить с цитированием
caseyryan
 
Аватар для caseyryan

Регистрация: Jun 2012
Адрес: Новосибирск
Сообщений: 6,644
Записей в блоге: 4
Для этого у вк есть secret_key. Посылаем auth_key вместе со всеми параметрами на свой сервер, а там храним secret_key, и с использованием этого secret_key собираем auth_key на своем сервере. И если присланный auth_key совпадает с тем, что получился, то юзер именно тот, за кого себя выдает
На сервере он собирается таким образом:
PHP код:
$auth_key md5(API_ID '_' $viewer_id '_' SECRET_KEY);
if (
$auth_key == $received_auth_key) {
    
// да, это тот юзер, разрешаем авторизацию
} else {
   die(
"screw you");

Все это есть в контактовских доках
__________________
Ко мне можно и нужно обращаться на ты)

Создать новую тему Ответ Часовой пояс GMT +4, время: 19:43.
Быстрый переход
  « Предыдущая тема | Следующая тема »  
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 19:43.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.