Некоторое время назад наткнулся на такую интересную особенность библиотеки APIConnection. Есть методы API (закрытые) которые требуют передачи access_token. В частности, есть метод такой
users.get и если применить его для извлечения данных юзера, который закрыл свои данные для "непользователей" контакта, и запросить дополнительные поля параметра fields (см.
мой пост) то без аксесс токена ничего не вернется. Т.к. APIConnection инициализируются флешварсами логично было бы предположить что оттуда берется токен, и автоматически все закрытые запросы им подписываются. Но оказалось что это не так.
Если запросить пользователя с параметром hidden:1 так (обычным GET - запросом):
https://api.vk.com/method/users.get?...06b061e5771fc8
то все дополнительные поля возвращаются. Если же запросить с помощью APIConnection так:

Код AS3:
private var _api:APIConnection;
...
_api.api("users.get", { user_ids: users.join(","), fields:"sex,bdate,online,city,country,photo_50,photo_max,relation,activities,music,interests,movies,tv,books,games,about" }, callback, onError);
дополнительные поля не возвращаются, т.е. запрос уходит без токена. Изучение исходников показало, что токен действительно нигде не передается. Ну а такая попытка его передать в параметрах запроса:

Код AS3:
_api.api("users.get", { user_ids: users.join(","), fields:"sex,bdate,online,city,country,photo_50,photo_max,relation,activities,music,interests,movies,tv,books,games,about", access_token: 327ff2febd484ba35b06b042f68ed194618cb116a9a46cc935c761759299a62e58207bd06b061e5771fc8}, callback, onError);
вызывает ошибку. Так вот что меня удивляет, я первый что ли на это наткнулся? И чем думал тот человек который писал эту либу? Получается её можно использовать только для открытых методов (и то не во всех случаях)?