Zurück   Flashforum > Flash > Flash Fortgeschritten > Flash 8

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 03-05-2008, 17:27   #1 (permalink)
aka CYBERHOLIC
 
Benutzerbild von cyberholic
 
Registriert seit: Jan 2002
Ort: hamburg
Beiträge: 591
WSDL API Keys unsicher, oder?

Moin moin,
immer mehr Seiten bieten APIs an, ganz zu schweigen von den WSDL
Dienstleistern. Bei einigen wie z.B. zum tracken von UPS/DHL Paketen
muss man sich anmelden und beim abfragen der Daten seine individuelle
API mitschicken.

Jetzt hab ich mir die Frage gestellt, wie sicher das ganze eigentlich ist,
wenn man mittels eines SWF Decompilers an die Daten rankommt!?

Dann war es das ja wohl mit dem "secret oder API key",
oder sehe ich das jetzt falsch?

Beste Grüsse und `n schönes Wochenende,

Carlos
__________________
----------------------------------------------
--// www.endorphinum.de
--// beta.endorphinum.de
----------------------------------------------
cyberholic ist offline   Mit Zitat antworten
Alt 03-05-2008, 18:51   #2 (permalink)
Perverted Hermit
 
Benutzerbild von Omega Psi
 
Registriert seit: Mar 2004
Ort: Delmenhorst
Beiträge: 12.141
Man schickt die API mit?
Omega Psi ist offline   Mit Zitat antworten
Alt 03-05-2008, 19:19   #3 (permalink)
-
 
Registriert seit: Jul 2003
Beiträge: 714
Ich denke er meint einen Authorisationsschlüssel. Der halt sicherstellen soll, das nur bestimmte Personen, bestimmte Dienste nutzen können.

Und wenn du, cyberholic, die Abfragen nur clientseitig machst, dann ist das kein Problem, die Daten abzufangen, die die SWF-Datei wegschickt.
Also auf jeden Fall unsicher und ggf. teuer wenn du für den Webservice zahlen musst.

Dafür braucht man aber noch nicht einmal die SWF "zu knacken", sondern einfach nur die POST/GET Daten, die geschickt und empfangen werden, abzufangen.
Dafür gibt es sogar für Browser Erweiterungen.

Die Anfragen an den Webservice solltest du daher auf jeden Fall serverseitig machen. Das schützt dann erstmal deine "Zugangsdaten".
messingfeld ist offline   Mit Zitat antworten
Alt 04-05-2008, 16:46   #4 (permalink)
aka CYBERHOLIC
 
Benutzerbild von cyberholic
 
Registriert seit: Jan 2002
Ort: hamburg
Beiträge: 591
messingfeld: ****, die simple GET/POST Abfrage hatte ich gänzlich
vergessen, aber ist ja logisch!
Mir ist bei einer WSDL Abfrage vorgestern beim eintippen der Keys
sofort ein "SWF decompiler" durch den Kopf geschossen und ich bekam
etwas Panik.
So gesehen sind solche Abfragen dann natürlich unsinning.

Also alles via PHP und die Daten dann an Flash

Danke Dir!
__________________
----------------------------------------------
--// www.endorphinum.de
--// beta.endorphinum.de
----------------------------------------------
cyberholic ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an



Alle Zeitangaben in WEZ +1. Es ist jetzt 18:14 Uhr.

Domains, Webhosting & Vserver von Host Europe
Unterstützt das Flashforum!
Adobe User Group


Copyright ©1999 – 2012 Marc Thiele