Показать сообщение отдельно
Старый 26.07.2010, 23:37
zemozes вне форума Посмотреть профиль Отправить личное сообщение для zemozes Найти все сообщения от zemozes
  № 6  
Ответить с цитированием
zemozes
 
Аватар для zemozes

Регистрация: Jul 2010
Сообщений: 99
Цитата:
Сообщение от mikhailk Посмотреть сообщение
Думаю, хорошо бы сначала определиться, какая задача решается.

Если решается задача сквозной авторизации, т.е., мы считаем, что авторизованный пользователь ВК имеет право на доступ к сервисам сайта, то тут велосипед изобретать не надо. ВК отдает ауф_кей, по которому пользователь может быть идентифицирован на сайте.

Если решается другая задача, то надо сформулировать, какая именно.
Есть сайт X, у него есть x-api. Чтобы использовать этот апи, нужно получить ключ.
Я из флешки обращаюсь к этому x-api, передавая ключ.
Ключ передаётся нешифрованным.

Можно же декомпилить флешку или посмотреть ключ с помощью сетевого сниффера.

Задача: помешать нехорошему человеку узнать ключ.