سر عميل Oauth المسرَّب (Facebook)

هذه المعلومات مخصصة لمطوري التطبيقات الذين يضمِّنون سر تطبيق Facebook في تطبيقاتهم.

يقتصر معرفة السر على من لديه إمكانية الدخول الخاص والمباشر إلى البيانات وهي إمكانية دخول قد يمنحها المستخدمون للتطبيق. يمكن استغلال سر التطبيق بواسطة أحد المهاجمين للوصول إلى بيانات المستخدم التي حصل تطبيقك على إمكانية الوصول إليها.

نوصي بتحديث التطبيق لتنفيذ إستراتيجية التنفيذ الموصى بها في Facebook، وأيضًا حزمة SDK. يمكنك الاطلاع على تفاصيل التنفيذ على صفحة دعم مطوِّري تطبيقات Facebook هنا.

الخطوات التالية
1- حدِّث التطبيق بحيث لا يتضمن client_secret.
2ـ سجِّل دخولك إلى Developer Console وأرسل الإصدار المحدَّث من تطبيقك.
3- راجع مرة أخرى بعد مرور خمس ساعات نظرًا لأننا سنعرض رسالة تحذير إذا لم يتم تحديث التطبيق على نحو سليم. 

بالنسبة إلى الأسئلة التقنية الأخرى، يمكنك طرحها على موقع Stack Overflow واستخدام العلامة "android-security". لاحظ أنه لا يجب طرح الأسئلة المتعلقة بسياسة Play على موقع Stack Overflow.

تجدر الإشارة إلى أنه يجب أيضًا أن تلتزم التطبيقات باتفاقية توزيع مطوّري البرامج وسياسة المحتوى. وإذا كنت تعتقد بأنك تلقيت هذا التحذير بوجود الثغرة الأمنية عن طريق الخطأ، فاتصل بفريق الدعم المعني بالسياسات المتبعة لدينا من خلال مركز مساعدة مطوّري برامج Google Play.

هل كان ذلك مفيدًا؟

كيف يمكننا تحسينها؟
false
القائمة الرئيسية
11238651731738217068
true
مركز مساعدة البحث
true
true
true
true
true
5016068
false
false