@korner-brazers

Как отловить невидимые куки?

Копаюсь в документации по API в ВК, там есть приложения типа «Standalone-приложение» и получить токен можно якобы только с программ. Решил это обойти, какая разница откуда я сделаю запрос если у меня есть куки? Попробовал через cURL, все шло по плану но почему-то меня выкидывает на ошибку, решил снова посмотреть через браузер какие ответы выдает ВК браузеру.

Делаю первый запрос https://oauth.vk.com/authorize?client_id=4548212&s...

f8897d87.png
В ответ получаю два перенаправления и один ответ

fe428a1c.png
Первый запрос выглядит простым, в ответных заголовках все чисто, нет признаков на установку кук

fecdfbff.png
И вот оно, невидимые куки из каких-та хеш параметров неизвестного прохождения (l,p,h,s), в заголовках пусто, в контенте пусто, нет не каких признаков на установку кук, так каким же образом браузеры отлавливают эти куки?
На третьем запросе эти куки исчезают, как пришли так ушли))

Подскажите пожалуйста как мне их отловить через сURL и что это такое?

Р.S Тоже хочется такую защиту от левых запросов))
  • Вопрос задан
  • 2435 просмотров
Пригласить эксперта
Ответы на вопрос 2
rdifb0
@rdifb0
Программист, реалист
Ничего из неоткуда не берется и не пропадает.
Во первых request cookie это те что послал браузер. Если он их послал значит они у него уже были. И установлены они скорей всего для конкретного домена. По этому на другом домене их не видно.
А во вторых совсем не понятно что вы хотите сделать, токен можно получить и прямой авторизацией vk.com/dev/auth_direct
Ответ написан
@korner-brazers Автор вопроса
Все, кажись понял, не заметил что перенаправление идет на под домен login.vk.com вот там и хранятся эти куки, надеюсь поможет, буду дальше химичить.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы