![]() |
Är det okej att reverse-engineer:a ett API?
Låt oss säga att jag listar ut hur API-förfrågningarna till en applikation går till. Jag dokumenterar mina upptäckter, skriver ett bibliotek som använder dessa var vid jag publicerar alltsammans.
Begår jag nu något brott? |
Beror på avtalet.
|
Jag har svårt att se vilket brott det skulle vara att reverse-engineera och dokumentera något sådant. Det brottsliga är i så fall att använda det utan tillåtelse om det inte är publikt, och det gör du ju rimligtvis i så fall.
|
Citat:
|
Användaravtalet för nyttjande av datan/tjänsten
|
Citat:
|
Citat:
Citat:
|
Citat:
ett API är ju ett enklare sätt att hämta data istället för via HTTP, det går precis lika bra att skrapa datan, allt handlar om vad man gör med datan efteråt. publicerar man det på en hemsida kan det bli problem. det beror helt vad det är för API och för data man hämtar. är det t.ex myndighetsdata är det förmodligen inga problem. |
Citat:
Det bör även tilläggas att det i mitt fall inte handlar om att nyttja API:et utan endast om att publicera mina upptäckter. |
Citat:
|
Citat:
|
Citat:
|
Citat:
|
Citat:
Ett api för t.ex ett affärssystem är det en helt annan femma. Då kan det ju klassas som dataintrång |
Citat:
Frågan är dock hur enkelt det är att påvisa att ett dataintrång har skett och till vilken grad. Jag kan ju i teorin hittat uppgifterna i en papperskorg. |
Varför är du så mån om att publicera det hela kan man väl istället fråga sig? Risken är väl stor att du framstår som oseriös.
|
Så klart det inte blir dataintrång om något är publikt, samma sak om någon laddar upp hemlig information som finns tillgängligt publikt utan någon inloggning så är det inte dataintrång.
Samma sätt som du har helt lagligt rätt sniffa din egen trafik för se hur applikationer kommunicerar. Och har du rättighet köra applikation på din dator har du även rättighet självklart dumpa ditt egna minne och cpu instruktioner. |
Citat:
|
Citat:
https://code.facebook.com/posts/1468...cing-fbthrift/ Men jag kanske har missförstått dig?, använder personligen inte Facebook eller FB-tjänster... |
Jag gör RE på tjänster nästan dagligen. Se exempelvis: http://utvbloggen.se/sa-analyserar-o...ne-appars-api/
Och jag hävdar att det är helt lagligt. Har nog aldrig testats i svensk domstol? Och om det skulle göras så blir det ett civilmål, typ stämning för att du bryter mot avtalet (som skrivits tidigare). Dock så beror det så klart på vad du gör med informationen. Om du suger ut all info och publicerar den så ligger du illa till. |
Citat:
Citat:
Citat:
|
Citat:
Men har du inget avtal med så är det bara lagen (och ditt eget rykte) du behöver bekymra dig över. |
Citat:
|
Alla tider är GMT +2. Klockan är nu 23:43. |
Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson