ВКонтакте API 3.0

Документация, обновления, особенности API, работа приложений
Ответить
Noise Gate
Сообщения: 691
Зарегистрирован: 28 апр 2010, 12:34

ВКонтакте API 3.0

Сообщение Noise Gate »

Как вам нововедения:
http://vkontakte.ru/topic-1_23094286

Имхо, "хотели как лучше, а получилось как всегда"...
Потерял полчаса на адаптацию классов для поддержки этого чуда и понял, что ничего полезного изменения не принесли - ни удобств, ни безопасности, а что еще хуже - локальное тестирование на новой версии накрылось медным тазом...
Аватара пользователя
Александр
Создатель сайта
Создатель сайта
Сообщения: 4574
Зарегистрирован: 27 сен 2009, 16:45

Re: ВКонтакте API 3.0

Сообщение Александр »

#26 Вопрос - как быть с локальным тестированием на 3.0

В документации указано, что нужно сгенерировать себе sid и secret, а потом обращаться по ним. Например APIConnection.zip при первом запуске сгенерирует их. Можете просто открыть приложение и взять их из flashvars. Для автора приложения sid действует месяц, для других пользователей сутки. Это избавляет от необходимости иметь куки в дефолтном браузере, что было непрозрачно и вводило в замешательство начинающих разработчиков. А также позволит Вам тестировать от имени других аккаунтов, не только Автора приложения.

На первый взгляд это может показаться неудобным, но эти изменения ориентированы по большей части на новых разработчиков (так как им будет проще разобраться) И на тех кто хочет использовать более безопасный подход.

Если вы используете новый способ и нигде не используете секретный ключ (который использовался ранее), то никто не сможет делать запросы к API от имени Вашего приложения.
Тестировать можно, безопаснее стало.
На первый взгляд удобней не стало. Думаю, что надо попробовать и уже потом оценить удобство. Сейчас просто не привычно.
Noise Gate
Сообщения: 691
Зарегистрирован: 28 апр 2010, 12:34

Re: ВКонтакте API 3.0

Сообщение Noise Gate »

Александр
Угу, уже тоже прочитал, вот только как их генерировать так и не нашел в документации, а тупо таскать их из кода страницы - моветон)))

А на счет безопаснее - не знаю. Мне кажется, что главный "хак" приложений - это различные читерства, которые применяются самими игроками. В таком раскладе стало даже проще - раньше хоть декомпилировать надо было, а сейчас просто в код страницы заглянуть.
Ответить