Klientlösenord för Oauth (Foursquare) har läckts

Denna information är avsedd för utvecklare av appar som har Foursquare OAuth client_secret inbäddad i apparna.

Med hjälp av lösenordet är det möjligt att få särskild åtkomst till data som användare har gett appen åtkomst till. Den client_secret som har läckts kan användas av hackare för att komma åt användardata som appen har beviljats åtkomst till.

Vi rekommenderar att du uppdaterar appen och flyttar alla anrop som kräver client_secret till en app på en serversida som du styr. Du hittar information om implementeringen på Foursquares supportsida för utvecklare här och relevant Android-hjälp här.

Nästa steg
1. Uppdatera appen så att client_secret inte är inbäddat.
2. Kontakta Foursquare här om du behöver hjälp.
3. Logga in på Developer Console och skicka in den uppdaterade versionen av appen. 
5. Titta in igen efter fem timmar. Om uppgraderingen av appen inte var korrekt gjord visas en varning. 

Om du har andra tekniska frågor kan du ställa dem på Stack Overflow. Använd taggen android-security. Observera att frågor om Plays policy inte ska ställas på Stack Overflow.

Tänk på att appar även måste uppfylla villkoren i distributionsavtalet för utvecklare och innehållspolicyn. Om du anser att du har fått den här varningen på felaktig grund kontaktar du supportteamet för policyfrågor via hjälpcentret för utvecklare på Google Play.

false
Huvudmeny
17039438645865696633
true
Sök i hjälpcentret
true
true
true
true
true
5016068
false
false