2012-07-12 4 views
0

Google 앱 중 하나가 해킹 당했고 일부 벽 게시물/사진이 Google 앱 대신 에 게시되었습니다. 우리는 해커가 앱에서 access_token을 어떻게 든 가져 왔다고 의심하고 있습니다.앱 보안 위반 - 한 앱의 모든 토큰을 무효화하는 방법은 무엇입니까?

이 보안 위반을 차단하는 가장 좋은 방법은 무엇입니까?

해당 앱에 대한 모든 액세스 토큰을 무효화하고 싶습니다. 하지만 문제는 무엇입니까? 이 경우 앱 기밀을 변경하면 도움이됩니까?

감사합니다.

답변

1

앱 토큰을 변경하면 모든 액세스 토큰이 무효화됩니다 (according to Facebook).

+0

우리는 앱 기밀 정보를 변경했으며 해커가 여전히 우리를 대신하여 정보를 게시하고있는 것을 볼 수 있습니다. 그 외에도 우리는 무엇을 할 수 있습니까? –

+0

우선, __sure__을 만들었습니까? 더 이상 앱에 액세스 할 수 없습니까? (무엇보다도 먼저 개발자 FB 계정, 앱 코드에 액세스 ...) – CBroe

관련 문제