это для WebApp телеграмма.
Задача : отображать личный кабинет пользователя. Сейчас парюсь про безопасность, так как проект связан с выплатами средств и никто, никаким образом не должен иметь возможность посмотреть личный кабинет другого пользователя. У меня есть идея, это создать мини аунтефикацию с логином и паролем и после правильного ввода генерировать страницу, но можно как-то без этого обойтись?
Авторизуй по айдишнику пользователя в тг Если чел пользуется оплатой через тг бота и при этом не может обезопасить свой тг аккаунт, то это естественный отбор😁
ну а если обычным перебором кто-то получит доступ? или лучше с солью перемешать и в запрос шифрованную строку использовать?
Не понял вопрос Вот у тебя есть сайт Ты на нем делаешь авторизацию через ТГшный виджет Акк на твоём сайте привязан к акку в тг А когда приходит запрос на открытие вебаппа, то берешь initData, валидируешь, берешь оттуда айдишник юзера и авторизуешь по нему
Авторизация через сам телеграм не подходит? Зачем придумывать костыли
Обсуждают сегодня