RU::006-FIQ::Ограничение доступа
ignore
====== Вопрос от пользователя ======
dev_id - это же публичный ключ. Т.е. теоретически, кто-то может вытащить мой dev_id из исходника страницы и шарить по моим каналам. Верно?
Ну т.е. вставить запись этот "кто-то" не сможет, т.к. запрос на вставку отправляется бэкэнда с закрытым ключом. Но вот прочитать этот "кто-то", вероятно, сможет. Или ошибаюсь?
====== Ответ ======
Да прочитать сможет. Но только если он знает на какой канал надо подписаться, вы ведь можете отправлять сообщения в каналы имя которых сообщите нужной группе пользователей сами после их авторизации, а не укажите в общедоступном коде страниц.
Или ещё если вы будете рассылать сообщения не через канал, а как личные сообщения на основе [[comet:authentication|авторизации на комет сервере]] то тогда вообще без авторизации не кто данные не получит.
Это цитата одного из достаточно часто задаваемых вопросов в техническую поддержку. Надеюсь кому то поможет.
===== Другие вопросы от пользователей =====
* [[comet:faq:access-to-channels-for-outsiders|Может ли кто то посторонний получать сообщение из каналов]]
* [[comet:faq:max-numbers-of-pipes|Надо ли экономить количество каналов?]]
* [[comet:faq:send-message-to-pipe|Как отправить сообщение в произвольный канал и как его потом получить на другой странице?]]
* [[comet:faq:realtime-users-list|Как реализовать механизм отслеживания вхождения пользователей на сайт. То есть список посетителей обновляющийся на "лету"?]]