dimasic
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Что интересно? Подключая к веб-сервису приложение (которое, в свою очередь, тоже может быть веб-сервисом или обычной программой), вы не сообщаете приложению пароль; вместо этого вы лишь даете разрешение приложению пользоваться теми или иными данными сервиса (общие сведения - ФИО, дата рождения, пол, телефон, контакты, все файлы или только файлы из определенных папок, публикация сообщений в блоге и т.п.). Приложение получает токен - особый цифровой ключ, с помощью которого приложение получает доступ только к разрешенным ресурсам сервиса, на которые сам же пользователь дал доступ. Все прочие ресурсы остаются недоступными. Правда, обычно нет возможности ограничивать права - приложение запрашивает разрешения на нужные ему объекты, а пользователь может лишь разрешить или запретить работу приложения вообще, если опасается за какие-то данные. Пароль при такой схеме работы приложению неизвестен и восстановить его из токена нет никакой возможности. И, наоборот, даже при смене пароля сервиса токен может по-прежнему обеспечивать доступ приложения к данным сервиса. Если, конечно, сервис не сбрасывает токены всех подключенных приложений. Что обычно не практикуется, насколько я понимаю. |