бэке?
Можно так сказать. Хочу сделать авторизацию через VK. Для этого необходим какой-нибудь токен, по аналогии с токенами из других SDK.
Я думаю что sdk только для этого это слишком громоздко, да и не рабочий вариант к тому же. Просто в webview открывай ссылку для авторизации вк, а в redirect указывай путь до бэка который обработает токен вк, бэк получает токен вк проверяет все что нужно и отдает свой токен, ты его на клиенте парсишь и сохраняешь
Почти наверняка это заставит пользователя вводить логин и пароль, чего как раз таки хочется избежать.
Ну и плюс ничего тут громоздкого нет. Достаточно отдавать токены не привязанные к IP или добавить поддержку JWT.
попробуй так открывать ссылку, только с редиректом на свой бэк, а не blank
Наоборот, SDK дает возможность удобной авторизации без ввода пароля, соответственно это рекомендуемый способ реализовать авторизацию в приложение
ну как описал человек, что привязка токена по ip не дает возможность бэку валидировать его.
Кого его? Токен? Там надо добавить доступ к аккаунту в офлайн если планируется работа с токеном со стороны сервера и все будет нормально работать.
ну супер, значит проблема в тех кто пишет доку к сдк и апи вк
А есть идея почему это работает? Я нашел упоминание этого способа в интернете. Оно и правда работает. Правда в Android этот scope по дефолту не передаеся. А вот в iOSном сдк этот флаг передается по дефолту. Звучит на самом деле больше как уязвимость, которую в любой момент могут прикрыть.
напиши в поддержку, кстате когда ботов делал для вк. Токены эти при офлайн работали без привязок всяких. И это было года 2 назад. Значит не баг, а фича
Хотя все логично. Если добавление скоупа OFFLINE генерит вечный токен, то его нельзя валидировать по IP, так как IP телефона постоянно меняется при смене сети.
ну да, но не упомянуть об этом в доке это ошибка)
это конечно да. спасибо за помощь!
У вк есть несколько "скрытых" методов, токен для которых в любом случае валидируется по айпи. Я уже не помню, что за методы, то ли с ботами связанные, то ли те, что меняют новый "статус-смайлик". А дефолт апи насрать на айпи, да
Обсуждают сегодня