• Записи 1610
  • Теги 119
  • Комментарии 3450

Лог жизни

Решил вопрос с ЖЖ

Более-менее пришёл в нормальное эмоциональное состояние после вчерашнего-позавчерашнего спада. Разобрался, что случилось с ЖЖ. Оказывается, это не у меня перестал работать авторепост туда, а там поменялась политика самой платформы. Теперь, чтобы иметь возможность писать, нужно либо СберID привязать, либо купить платный аккаунт, либо иметь соцкапитал выше 500, либо зарегистрироваться как блоггер на Госуслугах. Платный аккаунт для меня не вариант, поэтому остановился на варианте со СберID. Вроде засввета оффлайнового ФИО в публичном пространстве не произошло. Сейчас посмотрим, работает теперь ли трансляция…

Неприятно только, что сообщения за эти две недели придётся переносить вручную (впрочем, перенесу только самые важные: итоги года, про нормализацию режима дня и два последних осознания). Зато лишний раз убедился, что во всяких автоматических пересылках нужно предусматривать проверки статуса и уведомления, если что-то идёт не так. Если всё же решусь делать микросервис для уведомлений, нужно будет там это учесть.

3 комментария:

goblincat
0

Про, как по-твоему, безопасна привязка Сбер ID с точки зрения сохранности денег в зеленом банке?
Я в целом готова забить на ЖЖ, но вот думаю, если привязывать, лучше к старому журналу или заводить для этого новый, в котором ничего еще не написано? В старом журнале многовато личной информации, и e-mail к нему привязан тоже старый.

4X_Pro
1

По идее, там используется что-то вроде протокола OAuth. Если там всё реализовали правильно, то даже в случае полного взлома ЖЖ (т.е. захвата всего сервера) всё, что можно узнать — это токен, по которому можно получить доступ к ФИО и, возможно, номеру телефона. В норме этот токен доступа к деньгам давать никакого не должен, даже возможности посмотреть баланс. Но это при условии, что протокол реализовали правильно и нигде ничего не напутали с правами доступа.
Если взломать только твой ЖЖ, то получить доступ к чему-либо, по идее, невозможно, так как даже этот токен вытащить не получится.

goblincat
0
4X_Pro написал(а):
По идее, там используется что-то вроде протокола OAuth. Если там всё реализовали правильно, то даже в случае полного взлома ЖЖ (т.е. захвата всего сервера) всё, что можно узнать — это токен, по которому можно получить доступ к ФИО и, возможно, номеру телефона. В норме этот токен доступа к деньгам давать никакого не должен, даже возможности посмотреть баланс. Но это при условии, что протокол реализовали правильно и нигде ничего не напутали с правами доступа.
Если взломать только твой ЖЖ, то получить доступ к чему-либо, по идее, невозможно, так как даже этот токен вытащить не получится.

Благодарю за информацию! Есть о чем подумать...
Написать комментарий
Прикрепить файлы: (не более 4 файлов, не более 102400 Кб каждый, 102400 Кб всего)


Задать вопрос