Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред

Check this out!

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 37 | 2 | 6
Назад Вниз Каталог Обновить

Аноним 29/07/17 Суб 10:06:50  158015017  
vk-tools-1.2-by[...].jpg (86Кб, 923x383)
Делаю бота для Вк, анон. Не программист.
Не пойму, почему при аворизации через протокол OAuth 2.0.
Нужно id приложения, и не нужен кэш ключ?
Выходит я могу к любому id приложению подключиться?
Например, к приложению id6666?

В чем фишка анончик?
Аноним 29/07/17 Суб 10:09:12  158015095
>>158015017 (OP)
Бля, ты читал доку?
https://vk.com/dev/access_token

Ключ доступа — своего рода «подпись» пользователя в Вашем приложении. Он сообщает серверу, от имени какого пользователя осуществляются запросы, и какие права доступа он выдал Вашему приложению.
Аноним 29/07/17 Суб 10:10:48  158015152
>>158015095
Дык это я понимаю. Смотри, я про что спрашиваю.

Ты создал stand-alone приложение. А я к нему подключился и начинаю слать спам. Забанят твое приложение, хотя ты тут не причем. Почему при подключении не используется хэш?
Только id приложения?
Аноним 29/07/17 Суб 10:11:09  158015164
>>158015017 (OP)
потом выложишь сюда?
Аноним 29/07/17 Суб 10:11:30  158015175
>>158015164
Не, я продавать хочу.
Аноним 29/07/17 Суб 10:11:51  158015191
>>158015164
кому он нахер нужен? выкладывай не ссы
Аноним 29/07/17 Суб 10:13:24  158015246
>>158015152
А понял. Хуй знает. Я вообще API никогда не пользуюсь.
Аноним 29/07/17 Суб 10:13:57  158015279
>>158015246
Ну вот я тебе про это и говорю.
Аноним 29/07/17 Суб 10:15:21  158015331
>>158015017 (OP)
БАМП анон, в чем фишка?
Аноним 29/07/17 Суб 10:15:54  158015346
Я кодер, но твой вопрос не понял
Аноним 29/07/17 Суб 10:16:31  158015364
Сажи социоблядям.
Аноним 29/07/17 Суб 10:17:36  158015400
>>158015346
Смотри, авторизуемся через OAuth 2.0.
Для этого нужно приложение в режиме stand-alone.
Почему достаточно, только id этого приложения?
Без секретного ключа?
Аноним 29/07/17 Суб 10:18:14  158015425
>>158015364
тут же не все деградируют, кто то развивается
Аноним 29/07/17 Суб 10:20:27  158015487
bamp.png (43Кб, 870x543)
>>158015346
https://vk.com/dev/implicit_flow_user
Где параметр: секретный ключ приложения? Почему достаточно только id приложения?
Аноним 29/07/17 Суб 10:20:35  158015494
>>158015017 (OP)
oAuth состоит из 2 этапов. На первом ты получаешь secret а потом уже с ним получаешь access_token. Но чтобы получить access_token просто secret знать не достаточно, нужен еще key приложения, который ты знать не можешь просто подбирая application_id.
Аноним 29/07/17 Суб 10:22:29  158015563
>>158015487
вот чел верно сказал и oauth не только у стандалоне. У вебсайтов толже oauth есть и почаще
>>158015494

Аноним 29/07/17 Суб 10:22:51  158015577
>>158015017 (OP)
Русский язык выучи сначала. НЕТУ блядь. Пиздец.
Аноним 29/07/17 Суб 10:23:22  158015596
>>158015494
>а первом ты получаешь secret
где я получаю секрет?
https://oauth.vk.com/authorize?client_id=1&display=page&redirect_uri=http://example.com/callback&scope=friends&response_type=token&v=5.67&state=123456
Отправляю запрос на авторизацию. И сразу дается token
http://REDIRECT_URI#access_token= 533bacf01e11f55b536a565b57531ad114461ae8736d6506a3&expires_in=86400&user_id=8492&state=123456
Аноним 29/07/17 Суб 10:24:00  158015624
>>158015577
Иди нахуй из треда.
Аноним 29/07/17 Суб 10:24:26  158015645
>>158015596
3. Получение code
После успешной авторизации приложения браузер пользователя будет перенаправлен по адресу redirect_uri, указанному при открытии диалога авторизации. При этом код для получения ключа доступа code будет передан в GET-параметре на указанный адрес:

REDIRECT_URI?code=7a6fa4dff77a228eeda56603b8f53806c883f011c40b72630bb50df056f6479e52a
Аноним 29/07/17 Суб 10:25:15  158015680
>>158015645

Параметр code может быть использован в течение 1 часа для получения ключа доступа к API access_token с Вашего сервера.


Как ты сразу access_token получаешь - не ясно, не может такого быть.
Аноним 29/07/17 Суб 10:27:11  158015744
>>158015645
Не понимаю.. Смотри,

https://oauth.vk.com/authorize?client_id=1&display=page&redirect_uri=http://example.com/callback&scope=friends&response_type=token&v=5.67&state=123456

Это какой этап идет? Можешь по подробнее рассказать?
Аноним 29/07/17 Суб 10:28:04  158015778
>>158015680
Что будет если я поставлю здесь чужое id приложения?

https://oauth.vk.com/authorize?client_id=6666666666666666&display=page&redirect_uri=http://example.com/callback&scope=friends&response_type=token&v=5.67&state=123456
Аноним 29/07/17 Суб 10:28:49  158015806
>>158015778
И буду с него спамить.
Аноним 29/07/17 Суб 10:29:20  158015830
>>158015744
1. генеришь ссылку вида
https://oauth.vk.com/authorize?client_id=1&display=page&redirect_uri=http://example.com/callback&scope=friends&response_type=token&v=5.67&state=123456
2. даешь её юзеру.
3. юзер щелкает по ней - его кидает на сайт ВК, там пишется типо "вы даете разрешение приложению БЛА_БЛА на такие-то действия".
Чел жмет ДА, его кидает обратно на твой сайт с GET параметром "code"
4. ты делаешь запрос на получение access_token с этим параметром code.
Всё
Аноним 29/07/17 Суб 10:29:42  158015841
>>158015778
Тебе выдастся ошибка, что redirect_uri не такой как в настройках у этого приложения
Аноним 29/07/17 Суб 10:32:18  158015932
>>158015841
А понял. Спасибо. Значит защита по сути в редиректе.
Аноним 29/07/17 Суб 10:33:10  158015959
>>158015932
да, у авторизаций в мобильных апп нечто схожее.
Аноним 29/07/17 Суб 10:33:11  158015960
>>158015841
А если редирект blank? То тогда это приложение уязвимо?
Аноним 29/07/17 Суб 10:33:43  158015978
>>158015959
У мобильных вроде тоже самое? Там просто параметр type=mobile?
Аноним 29/07/17 Суб 10:35:37  158016042
>>158015960
Нет, уязвимости нет, я помню, что можно blank ставить, но зачем не помню. Ну это 100% накладывает какие-то ограничения.

>>158015978
Не помню что, я мельком смотрел, у нас на мобилках отдельный кодер
Аноним 29/07/17 Суб 10:36:01  158016066
Оп - хуй

Access_token получается так

var address = String.Format(
"https://oauth.vk.com/access_token?client_id={0}&client_secret={1}&code={2}&redirect_uri={3}",
this.appId, this.appSecret, code, this.redirectUri);
Аноним 29/07/17 Суб 10:39:54  158016198
>>158016066
Да это понятно.
Аноним 29/07/17 Суб 10:41:57  158016267
>>158016042
>я помню, что можно blank ставить, но зачем не помню. Ну это 100% накладывает какие-то ограничения
Может другие не смогут подключаться? Только модератор?
Аноним 29/07/17 Суб 10:47:47  158016454
>>158016042
К бланку смогут другие подключаться? Давай, попробуем. Я создам приложение, а ты попробуй подключись. Выдаст token или нет в адресной строке? Сделаем?
Аноним 29/07/17 Суб 10:48:51  158016498
>>158015017 (OP)
БАМП
Аноним 29/07/17 Суб 10:49:23  158016519
>>158016498
да заебал ты бампать
Аноним 29/07/17 Суб 10:49:48  158016539
>>158016519
Ты чё какой нервный?

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 37 | 2 | 6
Назад Вверх Каталог Обновить

Топ тредов
Избранное