Обсуждение практических вопросов использования Wargaming Public API
Дата: 08.02.2014 17:56:17
vb64 (08 Фев 2014 - 17:38) писал: Это понятно, но вопрос в том, как мне (как пользователю)
узнать на момент авторизации, какие данные я отдам сайту, на
котором я начал авторизацию. Кроме этого после успешного
ввода регистрационных данных, необходимо подтвердить, что только
игровое имя и ссылка на профиль будет передана на такой-то ресурс.
Угу, а в случае PAPI вообще молчок про то, что происходит :)
Очень на это надеюсь.
TAHK0ED (08 Фев 2014 - 17:55) писал: Кроме этого после успешного ввода регистрационных данных, необходимо подтвердить, что только игровое имя и ссылка на профиль будет передана на такой-то ресурс.
MustBeDead: Угу, а в случае PAPI вообще молчок про то, что происходит :)
Очень на это надеюсь. Каждый тип авторизации
изначально подразумевает передачу некоторых сведений по игровому
аккаунту пользователя. Обратите, пожалуйста, внимание - не
регистрационной информации (email и пароль не передается сторонним
ресурсам, регистрационная информация всегда находится в
безопасности). Для сервиса OpenID - это игровое имя и ссылка на
профиль портала, для методов Public API - access_token, в
последующих запросах: количество игровых единиц, опыта, фишки
клана. Средств отличий реализации достаточно очень много.
Ознакомившись со следующими страницами
OpenID и
auth/login, для разработчика они вполне ясны.
Корректное замечание. Пользователя можно ввести в заблуждение.
Как я уже сообщал, в одном из следующих обновлений в описание
процесса аутентификации методами Public API будут внесены
изменения.
TAHK0ED (08 Фев 2014 - 17:55) писал: Кроме этого после успешного ввода регистрационных данных, необходимо подтвердить, что только игровое имя и ссылка на профиль будет передана на такой-то ресурс.
MustBeDead: Как я уже сообщал, безопасно вводить регистрационную
информацию можно только на портале httpS://ru.wargaming.net/id/signin/
Все особенности реализации работы описаны в разделе 3
«Безопасность» Правил
создания и работы веб-ресурсов участников WG DPP. Обратите,
пожалуйста, внимание на третий подпункт: «Если на ресурсе
возможна регистрация пользователей, в процедуре регистрации должно
быть требование использовать регистрационные данные, отличные от
адреса электронной почты и пароля пользователя Wargaming.net».
Обсуждение практических вопросов использования Wargaming Public API