Цитата:
Сообщение от maxlapshin
То, что вам нужно, называется secret_key. Это подпись от вашего payment_key и user_id пользователя. Вы никогда не можете быть уверены в том, что пользователь выполняет запросы к вам именно из флеш приложения, а не из самописной программы, но вы может быть полностью уверен в том, что это именно пользователь 1234567 прислал вам запрос на какой-то урл.
|
Где гарантия, что флешка не разобрана и из нее не получен secret_key, с помощью которого и сделан запрос от имени другого пользователя?