Аутентификация через социальные сети
Автор Shiperty задал вопрос в разделе PHP
Безопасна ли авторизация через соц сети на сторонних сайтах? и получил лучший ответ
Ответ от Дельфийский[гуру]
Достаточно безопасна. Аутентификация происходит на стороне соцсети, а сайт лишь получает необходимые данные об успешности аутентификации. Хотя выманить пароль все же можно, но это уже ближе к социнженерии, а не программному взлому.
Дельфийский
(95003)
Пароль не используется напрямую. Отправляется запрос на сервер соцсети и если ты залогинен, то возвращается некий набор параметров, подтверждающий, что ты есть ты. Тем не менее, сэмулировать запрос пароля от сайта соцсети вполне можно, перехватив при этом твой пароль. Обычно браузеры идентифицируют такие сайты как мошеннические, если соответствующие расширения антифишинга не были отключены.
Нет. Там доступ осуществляется не через пароль, а через ключ аутентификации.
Если там схема типа OAuth - то пароль вытянуть не сможет. Сайт попросит у соцсети токен, а на странице соцсети ты сам сможешь согласиться, предоставлять ли или нет. И обычно там же соцсеть и напишет, какой именно доступ потребует сайт. По токену через API он сможет получить о тебе только ту инфу, на которую ты согласился.
сайт авторизируется в соц сети по протоколу OAuth при помощи токена, который сайт получает от соц сети
Что мешает сделать фейковую кнопку авторизации?
попросить пользователя ввести пароль от ВК - фейк.
раз уж речь зашла об oauth, подскажите, токены всегда устаревают или зависит от соцсети? и какие параметры передаются для получения рефреш-токена? читал документацию в твиттере и недопонял изложенное
Знакомства в специальных приложениях через соц. сети помогите
ну это всего лишь флирт. не надо так серьезно воспринимать его. и бросаться в омут с головой, да
подробнее...
Как изменится наша жизнь через 30 лет?
Через 30 лет будет так:
#yaimg116985#
Это предсказано на 2041 год.
подробнее...
Что такое социальный сайт?
Социальные сайты - это рай для хакеров 🙂
Социальные сети и интернет-поисковики являются
подробнее...
Какой пароль в вебмани, если входишь через вк? Какой пароль в вебмани, если входишь через вк?
Регистрация в системе WebMoney из социальной сети в настоящее время производится непосредственно
подробнее...
Как отправлять смс с tele2 с моего номера через компьютер?
Купи модем теле2, вставь туда свою симку и отправляй через компьютер.
В целях повышения
подробнее...
Подскажите,пожалуйста,как найти Ольгу Сатко?Может кто к ней обращался?Ваши отзывы
попробуйте через социальную сеть.
вижу что она вас пыталась найти.
Мда
подробнее...
забыла логин и пароль от почты на яндекс. ПОМОГИТе!
Не помню логин или электронный адрес
Зайдите на . Если вы недавно заходили в свой
подробнее...
Ошибка при запуске игр - "faultrep.dll", подскажите пожалуйста где взять эту библиотеку? вообще за что она отвечает?
Что такое Faultrep.dll?
Faultrep.dll является DLL-файл, который отвечает за компонент
подробнее...
как найти хорошего экстрасенса
1
Для того чтобы найти экстрасенса, вы можете зайти на тематические форумы, посмотреть
подробнее...
Помогите пожалуйста я забыла пароль от своей страницы на аск. фм, но не помню почты, чтоб восстановить ее .
Восстановление пароля в Аск. фм
Ask.fm – популярная социальная сеть вопросов и ответов,
подробнее...
Как найти человека в интернете по фотографии???
Хочу подсказать несколько способов самостоятельного поиска людей в Интернете:
1. Через
подробнее...
Как искать людей в майл ру?
Я согласна с Артемом Мальцевым. Поставила ему 5 баллов.
Хочу подсказать еще несколько способов
подробнее...
Люди, нужна помощь, если кто едете в Иерусалим к " Стене плача " , кто может передать записочку
Для того чтобы вложить записку в Стену Плача, теперь не надо ехать в Иерусалим.
Интересный
подробнее...
Что это за сайт и для чего он? unface.me
Unface.me — делимся информацией. Анонимно!
Наша главная цель — доставить информацию от
подробнее...
skype и спам
такая ж ситуация была пару дней назад. это вирус. у меня был аваст но он не находил. . помог
подробнее...