Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Поиск рулит! Сообщения за день Все разделы прочитаны
 

Вернуться   Форум Flasher.ru > Flash > API приложений и сред

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 27.03.2010, 15:25
manuscripti вне форума Посмотреть профиль Отправить личное сообщение для manuscripti Найти все сообщения от manuscripti
  № 1  
Ответить с цитированием
manuscripti

Регистрация: Dec 2009
Сообщений: 77
По умолчанию безопасная идентификация пользователей, клиент+сервер для вконтакте

есть приложение as3 для вконтакте
какие лучше применять методики его идентификации на своем java сервере
хочу понять что обычно передается о пользователях с точки зрения грамотной организации безопасности на свой java сервере

Старый 27.03.2010, 20:24
etc вне форума Посмотреть профиль Найти все сообщения от etc
  № 2  
Ответить с цитированием
etc
Et cetera
 
Аватар для etc

Регистрация: Sep 2002
Сообщений: 30,784
Методика описана в документации контакта.

Старый 28.03.2010, 01:41
manuscripti вне форума Посмотреть профиль Отправить личное сообщение для manuscripti Найти все сообщения от manuscripti
  № 3  
Ответить с цитированием
manuscripti

Регистрация: Dec 2009
Сообщений: 77
не могу понять - где именно про это написано? вконтакте?

Старый 28.03.2010, 01:48
udaaff вне форума Посмотреть профиль Отправить личное сообщение для udaaff Найти все сообщения от udaaff
  № 4  
Ответить с цитированием
udaaff
...

модератор форума
Регистрация: Sep 2006
Адрес: Minsk
Сообщений: 4,286
Читайте про auth_key.

Старый 28.03.2010, 14:28
manuscripti вне форума Посмотреть профиль Отправить личное сообщение для manuscripti Найти все сообщения от manuscripti
  № 5  
Ответить с цитированием
manuscripti

Регистрация: Dec 2009
Сообщений: 77
есть auth_key = md5(api_id + '_' + viewer_id + '_' + api_secret)
api_id , viewer_type, api_secret я беру с вконтакте
в клиенте вычисляется auth_key и?

что передавать к себе на сервер? чтобы было все безопасно?

"auth_key вычисляется на сервере ВКонтакте следующим образом" - понятно что вычисляется - но он же будет в клиенте в swf присутствовать - так же как и api_id , viewer_type, api_secret

то есть все что берется и вычисляется можно взять из swf и авторизоваться без swf фактически на моем сервере

поэтому хочу понять как именно этот момент обычно делают? - чтобы бы приложение не взломали

Старый 28.03.2010, 17:21
etc вне форума Посмотреть профиль Найти все сообщения от etc
  № 6  
Ответить с цитированием
etc
Et cetera
 
Аватар для etc

Регистрация: Sep 2002
Сообщений: 30,784
В клиенте auth_key не вычисляется, он приходит через flashvars. Под api_secret подразумевается защищенный ключ, а не ключ приложения.

Старый 28.03.2010, 22:39
manuscripti вне форума Посмотреть профиль Отправить личное сообщение для manuscripti Найти все сообщения от manuscripti
  № 7  
Ответить с цитированием
manuscripti

Регистрация: Dec 2009
Сообщений: 77
> auth_key не вычисляется, он приходит через flashvars

а что тогда посылать себе на сервер? для работы с пользователем?

Старый 28.03.2010, 22:57
udaaff вне форума Посмотреть профиль Отправить личное сообщение для udaaff Найти все сообщения от udaaff
  № 8  
Ответить с цитированием
udaaff
...

модератор форума
Регистрация: Sep 2006
Адрес: Minsk
Сообщений: 4,286
auth_key

Старый 29.03.2010, 00:33
manuscripti вне форума Посмотреть профиль Отправить личное сообщение для manuscripti Найти все сообщения от manuscripti
  № 9  
Ответить с цитированием
manuscripti

Регистрация: Dec 2009
Сообщений: 77
хорошо посылаю себе на сервер auth_key который идет через моего клиента с вконтакте

как расшифровать теперь этот auth_key? - то есть определить id пользователя?


Последний раз редактировалось manuscripti; 29.03.2010 в 00:36.
Старый 29.03.2010, 00:40
Zebestov вне форума Посмотреть профиль Отправить личное сообщение для Zebestov Посетить домашнюю страницу Zebestov Найти все сообщения от Zebestov
  № 10  
Ответить с цитированием
Zebestov
Lorem ipsum
 
Аватар для Zebestov

модератор форума
Регистрация: May 2001
Адрес: Одесса
Сообщений: 4,869
Записей в блоге: 4
id пользователя не надо определять. его надо посылать вместе с auth_key. а на сервере сложить свой вариант auth_key по указанной в документации схеме и сравнить с тем, что пришел. если совпал — бинго! если нет — "ты хто такой!"
__________________
Поймай яблоко 2!

Создать новую тему Ответ Часовой пояс GMT +4, время: 16:34.
Быстрый переход
  « Предыдущая тема | Следующая тема »  
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 16:34.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.