![]() |
Как мы все знаем, vk активно продвигает свое мобильное приложение, ни для кого ни секрет что авторизация происходит не при помощи сохранения login : pass, а при помощи oauth 2.0 токена, на сайте разработчиков технологии есть правило:
При генирации подобного токена, ему должен присваиватся срок жизни, но в vk app токен жив покуда не нажата кнопка выйти из приложения. url:https://api.vk.com/method/ script:getProfiles.xml Код:
Code:возвращает: Код:
Code:Код:
Code:Я собственно столкнулся с этим мучая бэкап своего телефона, хотел зайти без ввода забытого пароля, после чего нашел много таких токенов внутри других апп, которые вернули результат авторизации в чужие страниц от вк. Думаю чем-то подобным страдают и другие приложения, тк для генирации нового токена недостаточно знать старый, нужно вводить логин : пасс поновой. Накидал токен_ген. Win 7. http://www.sendspace.com/file/t6hyqq пшп код чека генерированных токенов: PHP код:
http://oauth.net/2/ http://vk.com/dev/ |
| Время: 20:38 |