Форум Flasher.ru

Форум Flasher.ru (http://www.flasher.ru/forum/index.php)
-   API приложений и сред (http://www.flasher.ru/forum/forumdisplay.php?f=61)
-   -   безопасная идентификация пользователей, клиент+сервер для вконтакте (http://www.flasher.ru/forum/showthread.php?t=137991)

manuscripti 29.03.2010 02:19

то есть api_secret в клиентском приложении не хранить а хранить это значение у себя на серваке?

Добавлено через 1 минуту
как мне тогда вычислять у себя на серваке
auth_key = md5(api_id + '_' + viewer_id + '_' + api_secret)

api_id и viewer_id получается нужна передавать с клиентского приложения в любом случае?

Zebestov 29.03.2010 02:42

api_id передавать? хм... он же один на всю жизнь приложения 0о
viewer_id — да! это секретное скопище цифр доступное каждому надо таки передать
auth_key — да. эта непонятно как собранная абракадабра тоже нужна. ее собрал сервак контакта (к нему не добраться?) и она будет проверена на твоем серваке (тоже походу за кулисами).
итого имеем:
- подделать нельзя (надо знать "Защищенный ключ")
- никакими личными данными не светим
- идентификация однозначная

если еще что-то спросишь — заподозрим неладное и предложим заняться чем-то отличным от программирования ;)

etc 29.03.2010 08:13

Цитата:

Сообщение от manuscripti (Сообщение 896436)
то есть api_secret в клиентском приложении не хранить а хранить это значение у себя на серваке?

Добавлено через 1 минуту
как мне тогда вычислять у себя на серваке
auth_key = md5(api_id + '_' + viewer_id + '_' + api_secret)

api_id и viewer_id получается нужна передавать с клиентского приложения в любом случае?

viewer_id достаточно передать. api_id и так серверу известен.
И ещё не путайте ключ приложения и защищенный ключ. Это разные ключи, так вот второй вам в клиенте держать ни в коем случае нельзя.


Часовой пояс GMT +4, время: 00:06.

Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.