powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Разъяснение по OAuth
3 сообщений из 3, страница 1 из 1
Разъяснение по OAuth
    #37633005
Пономарёв
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот уже который день разбираюсь в протоколе OAuth и никак в моей голове не уложится один момент:
Предположим, есть у меня некий сервис с REST API и OAuth-сервер. Я создаю десктоп (или мобильное) приложение, регистрирую его на OAuth-сервере и получаю сгенерированные им app_id и app_secret, которые впоследствии использую для получения токена. Предположим, мое приложение будет раз в минуту отсылать лог работы на сервис (методом POST), и работать оно должно 24/7 без вмешательства человека, а значит токен мне нужен бессрочный. Далее значит получаю я токен и начинаю работать с сервисом. При этом, как я понимаю, и app_id и app_secret и токен должны где-то хранится. В случае десктоп приложения это, например, конфигурационный файл или реестр Windows. Соответственно, эти данные можно скомуниздить и использовать в нехороших целях, например, тупо заDDoSить мой сервис каким нибудь сторонним приложением.

Правильно ли я рассуждаю или где-то ошибаюсь?
...
Рейтинг: 0 / 0
Разъяснение по OAuth
    #37633959
^ozzy^
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Почему бы не хранить их в коде приложения?
key/secret ведь неизменны во времени и в общем случае не должны быть конфигурируемыми.
...
Рейтинг: 0 / 0
Разъяснение по OAuth
    #37634320
Пономарёв
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
^ozzy^,
это вариант решения «проблемы», которую я описал и я о решениях тоже думал. Но суть вопроса была в том, а не выдумал ли я эту проблему, может я просто неверно рассуждаю. Ведь люди, разрабатывающие данный протокол должно быть не глупы и тоже думают о таких вещах
...
Рейтинг: 0 / 0
3 сообщений из 3, страница 1 из 1
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Разъяснение по OAuth
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]