Razkrit skrivni ključ odjemalca za OAuth (Facebook)

Te informacije so namenjene razvijalcem aplikacij, ki so v svoje aplikacije vdelali skrivni ključ aplikacije za Facebook.

Poznavanje skrivnega ključa je povezano neposredno s posebnim dostopom do podatkov, ki so ga uporabniki morda podelili aplikaciji. Če je skrivni ključ aplikacije ogrožen, ga lahko napadalec uporabi za dostop do uporabnikovih podatkov, do katerih je bil vaši aplikaciji podeljen dostop.

Priporočamo, da aplikacijo posodobite tako, da bo uporabljala Facebookovo priporočeno strategijo izvedbe in SDK. Podrobnosti o izvedbi so na voljo na Facebookovi strani za podporo razvijalcem.

Naslednji koraki
1. Aplikacijo posodobite tako, da ne bo vdelala skrivnega ključa odjemalca.
2. Prijavite se v konzolo Developer Console in pošljite posodobljeno različico aplikacije.
3. Preverite čez pet ur – če se aplikacija ne bo pravilno posodobila, bo prikazano opozorilo. 

Če imate druga tehnična vprašanja, jih objavite v skupnosti Stack Overflow in uporabite oznako »android-security«. Vprašanj glede pravilnika za Google Play ne objavljajte v skupnosti Stack Overflow.

Upoštevajte, da morajo biti aplikacije skladne s pogodbo o distribuciji za razvijalce in pravilnikom o vsebini. Če menite, da ste to opozorilo prejeli po pomoti, se v centru za pomoč za razvijalce za Google Play obrnite na skupino za podporo glede pravilnikov.

false
Glavni meni
12812113444139504247
true
Iskanje v centru za pomoč
true
true
true
true
true
5016068
false
false