Razkrit skrivni ključ odjemalca OAuth (Foursquare)

Te informacije so namenjene razvijalcem aplikacij, ki so v svoje aplikacije skrivni ključ odjemalca OAuth za Foursquare.

Poznavanje skrivnega ključa je povezano neposredno s posebnim dostopom do podatkov, ki so ga uporabniki morda podelili aplikaciji. Razkrit skrivni ključ odjemalca lahko napadalec uporabi za dostop do uporabnikovih podatkov, do katerih je bil vaši aplikaciji podeljen dostop.

Priporočamo, da aplikacijo posodobite tako, da vse klice, ki zahtevajo skrivni ključ odjemalca, preselite v strežniško aplikacijo, ki je pod vašim nadzorom. Podrobnosti za izvedbo so na voljo na strani za podporo razvijalcem podjetja Foursquare in v ustreznih navodilih za Android.

Naslednji koraki
1. Aplikacijo posodobite tako, da ne bo vdelala skrivnega ključa odjemalca.
2. Če potrebujete pomoč, se obrnite na Foursquare.
3. Prijavite se v konzolo Developer Console in pošljite posodobljeno različico aplikacije. 
4. Preverite čez pet ur – če se aplikacija ne bo pravilno posodobila, bo prikazano opozorilo. 

Če imate druga tehnična vprašanja, jih objavite v skupnosti Stack Overflow in uporabite oznako »android-security«. Vprašanj glede pravilnika za Google Play ne objavljajte v skupnosti Stack Overflow.

Upoštevajte, da morajo biti aplikacije skladne s pogodbo o distribuciji za razvijalce in pravilnikom o vsebini. Če menite, da ste to opozorilo prejeli po pomoti, se v centru za pomoč za razvijalce za Google Play obrnite na skupino za podporo glede pravilnikov.

false
Glavni meni
12312767141378832871
true
Iskanje v centru za pomoč
true
true
true
true
true
5016068
false
false