2011-12-15 2 views
1

Согласно документации здесь (http://developers.facebook.com/docs/authentication/). Ваше приложение секрет никогда не должны быть разделены:Что произойдет, если кто-нибудь возьмет на себя мои приложения?

Приложение секрет доступен от разработчика приложения и не должны быть совместно с кем-либо встраивается в любой код, который вы будете распространять (вы должны использовать на стороне клиента потока для этих сценариев).

Почему? Если это случайно или иначе публично разделено, может ли это быть использовано?

Что касается меня, если это происходит? и что мог кто-то делать с этой информацией?

Я думаю, что я был бы защищен URL-адресом сайта, который я выбрал как часть процесса аутентификации?

Благодаря

+1

Если вас интересует безопасность приложений facebook, вы можете найти это интересное https://www.owasp.org/index.php/Facebook – Cheekysoft

ответ

4

Полотно URL не используется для проверки запросов, сделанных в API Facebook. Злоумышленник может написать собственное приложение, которое использует ваше приложение, чтобы получить сеанс с разрешениями безопасности вашего приложения. Это позволяет злоумышленнику украсть все данные, которые ваши пользователи разрешили вашему приложению иметь доступ, и выполнять все действия (настенные сообщения и т. Д.), Которые пользователи разрешили вашему приложению выполнять.

+1

Хорошо спасибо. Так что потенциально это действительно плохо ... Привет. Не случилось с моим сайтом, но хотелось, чтобы хедз-ап. – GONeale