Перейти к содержимому

Донат
На хостинг
ISK за переводы
до 75kk за 1000зн.
Хроники EVE
Сборник
Новичкам
Полезная информация
Фотография

Безопасность API - кому вы даёте ключи от вашего корабля?


  • Авторизуйтесь для ответа в теме
24 ответов в теме

#1
wiz

wiz

    Clone Grade Theta

  • Tech III Pilots
  • PipPipPipPip
  • 1275 сообщений
75
  • EVE Ingame:dp wiz
  • Corp:NPC
  • Channel:stoned
  • Client:Eng
http://www.eveonline...?a=blog&bid=811

Дорогие пилоты космических интернет-кораблей,

Как вы, должно быть, знаете из блога PrismX про изменения в Tyrannis 1.2, в конце этого месяца мы добавим в API кучу новых фич. Это значит, что у разработчикам станет проще делать для вас крутые приложения, но и увеличит возможности злоупотребления полными ключами. Поэтому мы делаем публичное объявление с напоминанием, что вы должны быть осторожны с теми, кому доверяете свои ключи.

API

API -- это способ получить данные из New Eden и использовать их для собственных нужд. Он позволяет вам проверить вашу очередь навыков, рыночные операции, почту и другие интересующие вас данные с помощью мобильного телефона или ещё чего-нибудь, а не только через клиент EVE или EVE Gate.

Это делается запросами к одному из сайтов CCP, который практически напрямую общается с базой данных. Значит, API даёт доступ к большому количеству условно-свежих данных.

Ключи -- полный и ограниченный

Чтобы получить эту информацию с нашего сервера, приложению нужно предоставить нам хотя бы одну из этих вещей вещей:
  • Код пользователя (User ID)
  • API-ключ (ограниченный или полный)
  • Код персонажа (Character ID)
Второй пункт -- это то, о чём вам нужно волноваться больше всего. С помощью этого ключа можно запрашивать кучу разной информации.

Такие данные сможет получить той или иной ключ после релиза Tyrannis 1.2:

Ограниченный
  • Листок персонажа
  • Очередь навыков
  • Статистика фракционных войн
  • Стендинги

Полный
  • Все, что можно получить через ограниченный API-ключ
  • Полный список вашей собственности
  • Статус вашего аккаунта (отключен, способ оплаты, срок истечения подписки)
  • Журнал вашего кошелька и список транзакций
  • Всю вашу почту и содержание писем
  • Список ваших контактов
  • Данные корпорации, к которым у вас есть доступ через ваши роли

Как сохранить ваш ключ в безопасности и обнаружить попытки угона

Как вы заметили, полный ключ позволяет получать доступ к куче данных обо всех персонажах на вашем аккаунте. Совместное использование полного API-ключа может причинить ущерб не только вашим личным тайнам, но и всей корпорации, особенно если вы делитесь военными планами вашей корпорации через EVEmail, посылая API-ключи через EVEmail, или имеете секретных альтов в вашем списке контактов. Поэтому убедитесь, что вы передаете свой ключ только доверенным людям, и следите за его использованием. Защита ваших ключей -- ваша личная ответственность. Узнать, кто имеет доступ к вашему API-ключу, вы можете в EVE API Access Log -- журнале всех запросов с вашим ключом за последние 7 дней. Если вы видите нежелательную активность, вы можете сгенерировать новый ключ, это сделает недействительным ваш прежний ключ.

В общем, считайте полный ключ тем, что можете давать только ближайшим друзьям и людям, которым вы полностью доверяете. Однако, учитывайте, что ваши друзья могут передать ваш полный ключ другим людям, которым вы не доверяете. Несмотря на то, что люди не могут взломать ваш аккаунт, получив ваш полный ключ, они могут многое о вас узнать, а это может обернуться проблемами в New Eden. Особенно, если вы в состоянии войны с теми, кто получит эту информацию.

Вот и все. Берегите себя и свои API-ключи!

--CCP Stillman

Изображениеcredits

wiz, кому больше всех надо
myst, master editor
остальной народ из eve@conference.jabber.ru

снимок на память

Сообщение отредактировал wiz: 22 October 2010 - 18:52

  • 1
Всё, что чушь не убивает, делает её сильнее.

Изображение

#2
DIMFIRE

DIMFIRE

    Кавайчег

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 28366 сообщений
2207
  • EVE Ingame:DIMFIRE Dimiana DlMFlRE
  • Client:Eng
Приму в дар полные директорские ключи для злоупотреблений. Рядовых мемберов прошу не беспокоить
  • 0

#3
Belfigor

Belfigor

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 546 сообщений
-45
  • Channel:Chibi Cartel Recruiting
  • Client:Eng
Надеюсь 99% изменений апи будут связаны с околомаркетовой тематикой.
  • 0

4sirh1.jpg


#4
mypuk

mypuk

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 2589 сообщений
417
  • EVE Ingame:Kuroi hagane
  • Corp:SOERI
  • Ally:RA
  • Client:Eng

Как вы могли узнать из поста PrismX про изменения в Tyrannis 1.2


у нас данный девблог планируется перевести?
  • 0

#5
MOH

MOH

    Военкор

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 7904 сообщений
373
  • EVE Ingame:BOEHKOP
  • EVE Alt:Много разных
  • Corp:-TER-
  • Channel:TERMINOUT
  • Client:Eng

у нас данный девблог планируется перевести?


Там есть интересное для форумов:

Call Name: /eve/CharacterInfo.xml.aspx
Call Description: This one is pretty unusual compared to other calls. It will accept a keyless request as well as requests with both types of keys and return data according to the access level. Without a key it will return the same data as a show info call on the character would do in the client.


В новом апи, зная имя чара, можно посмотреть корпу/алли и т.д. Можно прямо к форуму прикручивать "показать инфо".


Краткая выдержка:

Можно будет читать почту.
БУДЕТ ВИДЕН СТАТУС АККАУНТА И СКОЛЬКО ДО КОНЦА ПРОПЛАТЫ.
Зная имя чара, можно смотреть чаринфо как в игре.

Call Name: /account/AccountStatus.xml.aspx
Call Description: Returns basic account information including when the subscription lapses, total play time in minutes, total times logged on and date of account creation. In the case of game time code accounts it will also look for available offers of time codes.
Required Input: userID and full apiKey.


Сообщение отредактировал MOH: 22 October 2010 - 18:40

  • 0
Пишу подробный политобзор в соотв разделе, а то они уже 5й год разобратся не могут, у кого яйца из льда, а у кого из стали, бренчат то одинаково. (С) Artsnis

#6
Nilanno

Nilanno

    Clone Grade Alpha

  • Tech II Pilots
  • Pip
  • 56 сообщений
1
  • EVE Ingame:Valk Nilanno
  • Corp:ECCON
  • Ally:-R-
  • Client:Eng
больше всего радует возможность видеть статус подписки аккаунта
  • 0

#7
Takeshi Ryuu

Takeshi Ryuu

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 696 сообщений
361
  • EVE Ingame:Takeshi Ryuu
  • Corp:IRR
  • Client:Eng

Полный

  • Статус вашего аккаунта (отключен, способ оплаты, срок истечения подписки)


Нет там способа оплаты и не будет. Корректный перевод текста в скобках - отключен, оплачен, и в случае оплаты срок её окончания.
  • 0

#8
Anastasy

Anastasy

    Clone Grade Iota

  • Tech III Pilots
  • PipPipPipPipPip
  • 1662 сообщений
73
  • EVE Ingame:Anastasy BL
  • Corp:T R I B E
  • Ally:Minmatar Republic
  • Client:Eng

Чтобы получить эту информацию с нашего сервера, приложению нужно предоставить нам хотя бы одну из этих вещей вещей:
Код пользователя (User ID)
API-ключ (ограниченный или полный)
Код персонажа (Character ID)


Возможно неточность перевода, но на данный момент нужно предоставить все три параметра чтобы получить результат, не думаю что в новой версии это изменится.
  • 0

#9
myst

myst

    Clone Grade Theta

  • Tech III Pilots
  • PipPipPipPip
  • 1192 сообщений
664
  • EVE Ingame:Shinah Myst
  • Corp:CEDRA
  • Client:Eng

Возможно неточность перевода, но на данный момент нужно предоставить все три параметра чтобы получить результат, не думаю что в новой версии это изменится.

In order to get this data from our web-server, an application needs to provide us with one or more of the following things:


  • 0

#10
Krim

Krim

    Clone Grade Nu

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 7974 сообщений
3498
  • EVE Ingame:Krim Ator
  • EVE Alt:more...
  • Corp:почти NPC
  • Ally:exSolar Wing
  • Channel:Eve Flight School
  • Client:Eng
неточный перевод с исландского на английский :mp_gy:
а все-таки о перестановке скиллов вне игры даже не заикнулись =(
  • 0

Eve Offline


#11
Huldir

Huldir

    Clone Grade Theta

  • Tech III Pilots
  • PipPipPipPip
  • 977 сообщений
15
  • Channel:local
  • Client:Eng
напрягает онлайнится чтоб переключить скил и в этот момент тебе в корпе говорят wtf? гоу на кта? :mp_gy:
  • 0

#12
Krim

Krim

    Clone Grade Nu

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 7974 сообщений
3498
  • EVE Ingame:Krim Ator
  • EVE Alt:more...
  • Corp:почти NPC
  • Ally:exSolar Wing
  • Channel:Eve Flight School
  • Client:Eng
Что, до боли знакомая ситуация? :mp_gy:
  • 0

Eve Offline


#13
Fandanguero

Fandanguero

    Megatroll Navy Issue

  • Tech III Pilots
  • PipPipPipPipPipPip
  • 5119 сообщений
228
  • EVE Ingame:Fandanguero
  • Corp:I.N.
  • Channel:Ухотнеги рядам
  • Client:Eng

напрягает онлайнится чтоб переключить скил и в этот момент тебе в корпе говорят wtf? гоу на кта? :)

а ты так: факью ассхол!
  • 0

whQ6XJu.png


#14
Холодное Тело

Холодное Тело

    Тожепонь

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPip
  • 10692 сообщений
376
  • EVE Ingame:продан
  • Corp:просрана
  • Ally:прах развеян
  • Client:Eng
Хорошие изменения только на кой почту прикрутили не понимаю.
  • 0

#15
MOH

MOH

    Военкор

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 7904 сообщений
373
  • EVE Ingame:BOEHKOP
  • EVE Alt:Много разных
  • Corp:-TER-
  • Channel:TERMINOUT
  • Client:Eng

Хорошие изменения только на кой почту прикрутили не понимаю.

С одной стороны расширяют интеграцию с внешнем миром,
С другой стороны, пытаются замкнуть коммунити внутри сервисов подконтрольных ССР.

Чтобы читал про кта не у себя на форуме, а из игры, или на форуме которыый вытягивает Алли почту из игры.

Но, и сторониий форум не особо нужен будет, если нормально подымут евегейт.

Сообщение отредактировал MOH: 23 October 2010 - 18:08

  • 0
Пишу подробный политобзор в соотв разделе, а то они уже 5й год разобратся не могут, у кого яйца из льда, а у кого из стали, бренчат то одинаково. (С) Artsnis

#16
Eklykti

Eklykti

    Пушистый изумруд

  • Tech III Pilots
  • PipPipPipPipPip
  • 1916 сообщений
110
  • EVE Ingame:Eklykti
  • Corp:.ANS.
  • Ally:UAFL
  • Channel:ANSUA
  • Client:Eng

Полный

  • Данные корпорации, к которым у вас есть доступ через ваши роли

Теперь омжно будет следить за посами, не имея директорского ключа?
  • 0

#17
vhl

vhl

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 517 сообщений
51
  • EVE Ingame:Ngen Chi
  • Corp:RTSQ
  • Ally:AAA
  • Client:Eng

[*]Статус вашего аккаунта (отключен, способ оплаты, срок истечения подписки)

Ну наконец то!
  • 0

[ 2010.06.30 18:48:16 ] Irn Akerl > у меня есть куча русских, которым нельзя доверять, которые не будут помогать за деньги, но, конечно же сделают все возможное во имя великой идеи русского единства и т.д. и т.п.
[ 2010.06.30 18:48:29 ] Irn Akerl > ты не можешь себе представить, как я зол на них


#18
Salexey

Salexey

    Clone Grade Zeta

  • Tech II Pilots
  • PipPipPip
  • 394 сообщений
4
  • Client:Рус
А сколько народу уже повводило свои API в эвэ кил и другие сомнительные сайты, торгующие персонажами и их валютой...
  • 0
http://z0r.de/1820 Троллоло

#19
6yp94ok

6yp94ok

    Clone Grade Gamma

  • Tech III Pilots
  • PipPip
  • 94 сообщений
-2

А сколько народу уже повводило свои API в эвэ кил и другие сомнительные сайты, торгующие персонажами и их валютой...

Api key иожно менять сколько хочешь и когда хочешь. Так что ничего страшного
  • 0

#20
Darth Fett

Darth Fett

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 818 сообщений
209
  • EVE Ingame:Darth Fett
  • Corp:Iris
  • Ally:GE
  • Client:Eng
Да вроде ничего особого и не добавилось, итак извесно что можно получить по фулл апи ключу. Лучше б перенесли список киллов/сливов в лимитед апи, либо вообще сделали его настраиваемым чтоб можно было самому выбрать что доступно что нет.
  • 0




1 посетителей читают тему

0 members, 1 guests, 0 anonymous users