Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Flash > API приложений и сред

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 18.12.2009, 16:26
afarber вне форума Посмотреть профиль Отправить личное сообщение для afarber Посетить домашнюю страницу afarber Найти все сообщения от afarber
  № 1  
Ответить с цитированием
afarber
 
Аватар для afarber

Регистрация: May 2006
Адрес: Germany
Сообщений: 74
Question Где хранить api_secret, прямо в .swf?

Добрый день,

пытаюсь приспособить свою игру к
vKontakte.ru и не понимаю, где же мне хранить
строчку api_secret если я например хочу вызывать
из нее их метод getProfiles для получения информации
о пользователях (имя, пол, аватар) - неужели мне нужно
тогда хранить api_secret прямо в своем .swf файле?

Ведь тогда ее можно будет легко вычитать в декомпайлере

Поделитесь опытом как с етим бороться

Алекс

Старый 18.12.2009, 16:37
udaaff вне форума Посмотреть профиль Отправить личное сообщение для udaaff Найти все сообщения от udaaff
  № 2  
Ответить с цитированием
udaaff
...

модератор форума
Регистрация: Sep 2006
Адрес: Minsk
Сообщений: 4,286
Хранить в приложении. Какие еще тут варианты могут быть? Этот ключ ни на что особо не влияет.
Для работы с secure методами есть другой ключ.

Старый 18.12.2009, 16:53
afarber вне форума Посмотреть профиль Отправить личное сообщение для afarber Посетить домашнюю страницу afarber Найти все сообщения от afarber
  № 3  
Ответить с цитированием
afarber
 
Аватар для afarber

Регистрация: May 2006
Адрес: Germany
Сообщений: 74
Меня беспокоит конкретно такой вариант:

хакер копирует мой .swf файл к себе на диск, вычитывает из него api_secret
и зная его может создать простой .html файл, в который он вставит мой .swf

При етом он поменяет viewer_id и auth_key (ведь api_secret он знает)
и так он сможет играть в мою игру под чужим ником.

Как бороться с таким по-моему реальным сценарием?

Старый 18.12.2009, 18:25
udaaff вне форума Посмотреть профиль Отправить личное сообщение для udaaff Найти все сообщения от udaaff
  № 4  
Ответить с цитированием
udaaff
...

модератор форума
Регистрация: Sep 2006
Адрес: Minsk
Сообщений: 4,286
auth_key он не узнает. В генерации auth_key участвует secure key со страницы платежей, а не private key со страницы редактирования.

Старый 18.12.2009, 18:58
afarber вне форума Посмотреть профиль Отправить личное сообщение для afarber Посетить домашнюю страницу afarber Найти все сообщения от afarber
  № 5  
Ответить с цитированием
afarber
 
Аватар для afarber

Регистрация: May 2006
Адрес: Germany
Сообщений: 74
А, понял. Спасибо

Создать новую тему Ответ Часовой пояс GMT +4, время: 16:22.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Теги
api_secret

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 16:22.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.