| |||||||
Du magst keine Werbung? Wir auch nicht!
Einfach registrieren und die Werbung ist weg. Diese Nachricht sehen nur nicht registrierte Nutzer.
![]() |
| | LinkBack | Themen-Optionen | Ansicht |
| | #1 (permalink) |
| aka CYBERHOLIC Registriert seit: Jan 2002 Ort: hamburg
Beiträge: 591
| WSDL API Keys unsicher, oder?
Moin moin, immer mehr Seiten bieten APIs an, ganz zu schweigen von den WSDL Dienstleistern. Bei einigen wie z.B. zum tracken von UPS/DHL Paketen muss man sich anmelden und beim abfragen der Daten seine individuelle API mitschicken. Jetzt hab ich mir die Frage gestellt, wie sicher das ganze eigentlich ist, wenn man mittels eines SWF Decompilers an die Daten rankommt!? Dann war es das ja wohl mit dem "secret oder API key", oder sehe ich das jetzt falsch? Beste Grüsse und `n schönes Wochenende, Carlos
__________________ ---------------------------------------------- --// www.endorphinum.de --// beta.endorphinum.de ---------------------------------------------- |
| | |
| | #2 (permalink) |
| Perverted Hermit Registriert seit: Mar 2004 Ort: Delmenhorst
Beiträge: 12.141
|
Man schickt die API mit?
__________________ http://icodeapps.net | Meet me at the Flex user group Hamburg talking about CoffeeScript |
| | |
| | #3 (permalink) |
| - Registriert seit: Jul 2003
Beiträge: 714
|
Ich denke er meint einen Authorisationsschlüssel. Der halt sicherstellen soll, das nur bestimmte Personen, bestimmte Dienste nutzen können. Und wenn du, cyberholic, die Abfragen nur clientseitig machst, dann ist das kein Problem, die Daten abzufangen, die die SWF-Datei wegschickt. Also auf jeden Fall unsicher und ggf. teuer wenn du für den Webservice zahlen musst. Dafür braucht man aber noch nicht einmal die SWF "zu knacken", sondern einfach nur die POST/GET Daten, die geschickt und empfangen werden, abzufangen. Dafür gibt es sogar für Browser Erweiterungen. Die Anfragen an den Webservice solltest du daher auf jeden Fall serverseitig machen. Das schützt dann erstmal deine "Zugangsdaten". |
| | |
| | #4 (permalink) |
| aka CYBERHOLIC Registriert seit: Jan 2002 Ort: hamburg
Beiträge: 591
|
messingfeld: ****, die simple GET/POST Abfrage hatte ich gänzlich vergessen, aber ist ja logisch! Mir ist bei einer WSDL Abfrage vorgestern beim eintippen der Keys sofort ein "SWF decompiler" durch den Kopf geschossen und ich bekam etwas Panik. So gesehen sind solche Abfragen dann natürlich unsinning. Also alles via PHP und die Daten dann an Flash ![]() Danke Dir!
__________________ ---------------------------------------------- --// www.endorphinum.de --// beta.endorphinum.de ---------------------------------------------- |
| | |
![]() |
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
| |