Задать вопрос
goodwin74
@goodwin74

Как защищать запросы к PHP в приложении Вконтакте для сообществ?

При открытии приложения для сообществ, открывается страница мною указанная в настройках в iframe и ВК передает данные пользователя, в том числе тип, с какой группы запущено, подпись, токен и тд. Но когда приложение уже загружено, нужно дальше выполнять запрос AJAX чтобы подгружать информацию из бд, при взаимодействии пользователя с интерфейсом приложения.
Возник вопрос, если первый запрос от ВК имеет подпись и подлинность, этого запроса можно легко проверить при помощи параметра sign, то как мне защитить запрос через AJAX к PHP, чтобы удостовериться, что запрос выполнен именно из iframe VK и конкретно администратором указанного сообщества.
  • Вопрос задан
  • 137 просмотров
Подписаться 1 Простой Комментировать
Помогут разобраться в теме Все курсы
  • Skillfactory
    Профессия Fullstack веб-разработчик на JavaScript и PHP
    20 месяцев
    Далее
  • Хекслет
    PHP-разработчик
    10 месяцев
    Далее
  • Нетология
    Веб-разработчик с нуля: профессия с выбором специализации
    14 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 1
iiiBird
@iiiBird
Пока ты спишь - твой конкурент совершенствуется
а кто тебе мешает передавать все нужные параметры первого запроса во всех последующих?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
FoodSoul Калининград
от 180 000 до 250 000 ₽
IT-Spirit Москва
от 230 000 до 320 000 ₽
от 200 000 до 290 000 ₽