Теперь Кью работает в режиме чтения

Мы сохранили весь контент, но добавить что-то новое уже нельзя

Почему, когда входишь в приложение через аккаунт соцсети/Яндекс/Google, мобильные ОС не визуализируют, что пароль виден только там?

Получается, приложения могут воровать пароли? В настольных ОС в браузере показывается адрес страницы входа через соцсети/Яндекса/Гугл, когда ты входишь через них, как подтверждение.
ТехнологииМобильные приложения+3
Камал Хафизов
  ·   · 206
Увлекаюсь электронной техникой, компьютерными...  · 9 дек 2021
Как это работает
  1. Вы нажимаете на иконку социальной сети на сайте.
  2. Вас перебрасывает в закрытое приложение соцсети, которое создал разработчик сайта. Оно пропускает информацию выборочно, с множеством нюансов и защит. Фактически это скорее дверь или шлюз, чем полноценное приложение. В него невозможно попасть и максимум, что можно увидеть — «заглушку».
  3. Видимой частью приложения является «поп-ап» всплывающее окно с надписью «Продолжить как (имя)» или «Разрешить».
  4. Нажимаете, и социальная сеть посылает сайту ключ доступа. Говорит, что вы согласны дать эти данные.
  5. Сайт обрабатывает этот запрос и отправляет новый к социальной сети, где уже берёт то, что хочет, подтверждая действие присланным выше ключом.
Что берёт сайт и зачем
Данные, которые берутся из профиля, прописываются в закрытой части сайта, но само значение параметров, потенциально используемых в коде, можно найти на официальных страницах социальных сетей. И эти же параметры можно увидеть в адресной строке в момент открытия окна «Войти через социальную сеть».
По умолчанию в сбор включаются общие данные профиля — public_profile. В коде и адресной строке это прописывается через параметр scope, включающий в себя «публичный профиль». Набор данных, входящий в этот «публичный профиль», у всех соцсетей разный. Например, на Facebook в него входят: айди, обложка, ник, имя, фамилия, возрастной диапазон, ссылка на страницу, пол, местонахождение, фотография, временная зона, последнее обновление страницы и само подтверждение.
Я про мобильные ос и мобильные приложения имел ввиду, вы о десктопных. В описании пояснил
@Камал Хафизов, В мобильной ОСи происходят те же самые процессы, сейчас многие приложения, идут со встроенным мини браузером, если это можно так назвать, извините я не программист, где проходит авторизация по тому же принципу, но если я не прав. Извините, подождем более осведомленного ответчика)
Фотография, программирование, web-сервера, кибербе...  · 10 дек 2021
Приложения могут входить через соцсети двумя спопобами: 1. Через API приложения. 2. Через компонент "браузер". В первом случае, приложение отправляет запрос приложению соцсети и если Вы залогинены в ней на телефоне, то... Читать далее