Может ли клиент подключиться к другому клиенту в клиент-серверном приложении? - Hubr Q& A, к другому клиенту.

12004.00 ₽
Август 7, 2023 2
Android-клиент банка ВТБ будет получать уведомления обо всех операциях другого пользователя Уведомления обо всех операциях другого клиента банка ВТБ поступают в виде всплывающих сообщений. Перед запуском приложения и аутентификацией (вводом PIN-кода) отображаются операции другого клиента, несмотря на то что мои учетные данные указаны в заголовке формы ввода PIN-кода. С момента ввода PIN-кода и до выхода из сеанса будут отображаться только уведомления о моих транзакциях. Некоторые подробности. PUSH-уведомления не были включены, лицевой счет не был авторизован, и приложение продолжало работать в "фоновом режиме", выводя на экран телефона уведомления о чужих операциях. Когда в момент совершения операции "чужим" клиентом приложение ВТБ не было запущено в фоновом режиме, уведомление об операции в виде всплывающего окна на экране не появлялось. Однако при запуске приложения в окне авторизации через символ "колокольчик" отображается количество пропущенных уведомлений, нажатие на который открывает пропущенное "иностранное" уведомление. Уведомления о моих транзакциях в приложении не отображались (примечание: логичный вопрос - так кому же отправляются мои уведомления?). . Переустановка приложения, очистка памяти и смена пароля учетной записи проблему не решили (конечно, история была очищена, но я продолжал получать "чужие" уведомления). Возможно, в приложении Android есть ошибка, в результате которой по сигналу "другой клиент" формируется запрос (идентификатор сессии) к серверу, который создается без проверки сервером данных о выдаче авторизации для проведения транзакции. Фактически происходит предоставление конфиденциальной информации без авторизации пользователя (пользователь не вводит пароль/PIN), что может привести к серьезным ошибкам на стороне сервера.

Оставить комментарий

    Комментарии