Pull to refresh

Comments 14

По-моему, правило вообще простое — не стоит пользоваться неофициальными клиентами сервисов, которым вы передаёте чувствительную информацию.
Очень большое количество людей, как оказалось, об этом не знает. Пользователь видит что приложение в официальном магазине и доверяет ему.
UFO just landed and posted this here
Ну к google play вроде как все привыкли, потому что оно стоит по дефолту. Собственно из за этого и сформировалось у людей такое доверие к нему
UFO just landed and posted this here
В Москве, но это не сильно важно. До этого жил в городе с населением меньше миллиона, и в целом не все так плохо.
UFO just landed and posted this here
Скажи мне кто твой друг, и я скажу — кто ты.*
* Это я про круг общения.
У нас мухосранск, но айфонами называют именно айфоны и ничего больше. Ваш круг общения где айфон любой телефон с тачскрином, скорее всего к размеру города отношения не имеет. Может фольклор такой местный.
Иногда стороннее приложение лучше официального. Вспоминаем многочисленные клиенты для Twitter
Более того: иногда стороннее приложение может запросить авторизацию через фишинговую форму от популярной соц сети.
странная конструкция try-catch, в которой сначала авторизация пытается пройти с токенами приложения автора, а в catch токены от официального приложения. Мотивы такого странного решения мне до сих пор не понятны. А большинство сразу использует данные официального приложения

Чтобы пользователь не заметил подмены на случай, если авторизация с токенами автора не прошла. Думаю, в том же catch должен быть какой-то механизм, оповещающий автора об этом «казусе».
Так можно было сразу использовать токены от оф приложения и вообще не заморачиваться. Никаких оповещений для автора в коде не было
Sign up to leave a comment.

Articles