Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Flash > API приложений и сред

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 11.03.2010, 12:29
Tr1te вне форума Посмотреть профиль Отправить личное сообщение для Tr1te Найти все сообщения от Tr1te
  № 11  
Ответить с цитированием
Tr1te
 
Аватар для Tr1te

Регистрация: Jun 2009
Сообщений: 461
Ну я прямо сейчас читаю описание и смотрю как они формируются:

auth_key = md5(api_id + '_' + viewer_id + '_' + api_secret)
sig = md5(viewer_idname1=value1name2=value2secret)
* секрета приложения api_secret (секрет Вы можете менять при редактировании страницы приложения).

И там и там api_secret.

Старый 11.03.2010, 12:37
etc вне форума Посмотреть профиль Найти все сообщения от etc
  № 12  
Ответить с цитированием
etc
Et cetera
 
Аватар для etc

Регистрация: Sep 2002
Сообщений: 30,787
Ага, только это разные api_secret (см. примечание).

Старый 11.03.2010, 12:38
Tr1te вне форума Посмотреть профиль Отправить личное сообщение для Tr1te Найти все сообщения от Tr1te
  № 13  
Ответить с цитированием
Tr1te
 
Аватар для Tr1te

Регистрация: Jun 2009
Сообщений: 461
Ну если разные, то все отлично. Большое спасибо.

Старый 11.03.2010, 23:08
mikhailk вне форума Посмотреть профиль Отправить личное сообщение для mikhailk Найти все сообщения от mikhailk
  № 14  
Ответить с цитированием
mikhailk
 
Аватар для mikhailk

Регистрация: Nov 2009
Адрес: СПб
Сообщений: 2,236
я задумывался на эту тему.

auth_key уникален для каждой пары пользователь/приложение и заново его сформировать не получится.

Однако, он передается в открытую и не меняется (пока не изменим код на вкладке платежей) - если посмотреть html-код страницы ВК, его можно оттуда взять.

Поэтому, если Вася пришел посмотреть к Пете футбол, они открыли игру, Петя отлучился на кухню, а Вася скопировал этот auth_key (хотя бы на телефон сфотографировал), то потом, конечно, Вася может откуда угодно подсоединяться к серверу игры - сервер будет считать, что это Петя.

ЗЫ. Кстати, в роли Васи, ворующего auth_key, может выступать сисадмин организации (через какой-нибудь ремоутер), а в роли Пети - Марья Ивановна из бухгалтерии. Ну и правильно, нечего сидеть в ВКонтакте в рабочее время.


Последний раз редактировалось mikhailk; 11.03.2010 в 23:58.
Старый 12.03.2010, 00:29
Zebestov вне форума Посмотреть профиль Отправить личное сообщение для Zebestov Посетить домашнюю страницу Zebestov Найти все сообщения от Zebestov
  № 15  
Ответить с цитированием
Zebestov
Lorem ipsum
 
Аватар для Zebestov

модератор форума
Регистрация: May 2001
Адрес: Одесса
Сообщений: 4,869
Записей в блоге: 4
это уже вопрос заботы о сохранности личных данных каждого отдельного пользователя:

1. Васю на футбол не звать (да и шо это за болельщики такие? там футбол, а они в контакте)
2. на работе работу работать надо, а не контакты контактировать
__________________
Поймай яблоко 2!

Создать новую тему Ответ Часовой пояс GMT +4, время: 04:07.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 04:07.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.