Обсуждение практических вопросов использования Wargaming Public API
Дата: 02.10.2014 15:08:58

MustBeDead: Сейчас ключом доступа (access_token) управляет исключительно
разработчик приложения. При необходимости продления может
бесконечно его продлевать, без участия пользователя. Пользователь
даже не знает свой access_token, но может его аннулировать
нажать на "Выход". Именно по этой причине Пользовательское
соглашение DPP обязывает разработчика устанавливать кнопку
"Выход" (или иное название, которое не будет искажать смысл и
вводить пользователя в заблуждение). Сейчас реализована такая
схема. К выходу Public API из тестирования, возможны изменения, но
на текущий момент рано делать
определенные выводы. Здесь же управление ключом
доступа перейдет к пользователю. Даже если "злой" разработчик решит
убрать кнопку "Выход", он (пользователь) сможет аннулировать ключ.

MustBeDead: Совершенно верно. Как хосты приложения OpenID - перманентно
или до удаления хоста пользователем. Для разделения прав доступа
пользователем самостоятельно, необходим практический пример,
прототип приложения и, если можно так сказать, железные аргументы
необходимости таких изменений.
Обсуждение практических вопросов использования Wargaming Public API