Size: a a a

2017 February 27

AA

Andrey Abakumov in SPbCTF
прям весь скоуп?
источник

AA

Andrey Abakumov in SPbCTF
что ж это за токены такие, оффлайновые да еще и скоуп весь
источник

a

a47 in SPbCTF
Часть акков с фулскоупом
источник

a

a47 in SPbCTF
Часть не фулл, но есть, например, messages
источник

p

phnglui in SPbCTF
Тогда объясните, где я неправ: после смены ip при выполнении запроса выдает ошибку 5 (своё приложение, оффлайн токен)
источник

p

phnglui in SPbCTF
Хорошая шутка
источник

АМ

Александр Менщиков in SPbCTF
Там есть разные типы токенов. Например, обычные токены, полученные через authorization code flow очевидно привязаны к IP сервера
источник

AA

Andrey Abakumov in SPbCTF
Александр Менщиков
Там есть разные типы токенов. Например, обычные токены, полученные через authorization code flow очевидно привязаны к IP сервера
у него Implicit Flow
источник

AA

Andrey Abakumov in SPbCTF
точнее он получил токены, которые были получены из authorization code flow
источник

AA

Andrey Abakumov in SPbCTF
просто code обменяли на access_token
источник

AA

Andrey Abakumov in SPbCTF
ни к чему они не привязаны
источник

АМ

Александр Менщиков in SPbCTF
Ну вот у меня есть такие токены, они не действительны
источник

AA

Andrey Abakumov in SPbCTF
у них есть только срок жизни, у этих нет,  потому что у них скоуп offline
источник

AA

Andrey Abakumov in SPbCTF
Александр Менщиков
Ну вот у меня есть такие токены, они не действительны
может протухли?
источник

АМ

Александр Менщиков in SPbCTF
Когда переезжали на другой сервер - пришлось всем клиентам заново разрешаиь
источник

АМ

Александр Менщиков in SPbCTF
Нет, не протухли
источник

АМ

Александр Менщиков in SPbCTF
Ошибка от ВК была 'IP адрес не соответствует токену'
источник

AA

Andrey Abakumov in SPbCTF
это вы code обменивали
источник

АМ

Александр Менщиков in SPbCTF
Ну я и говорю. Auth flow
источник

AA

Andrey Abakumov in SPbCTF
там и redirect_uri учитывается
источник