В настройках приложения, на сайте Вконтакте, в адрес iframe прописываю index.php. То есть он передает get-параметры запроса именно в этот скрипт. Нижеприведенный скрипт, это auth.php.
<?php
$user_id = $_GET['viewer_id'];
$auth_key = $_GET['auth_key'];
if($user_id && $auth_key) {
include("config.php");
$real_auth_key = md5($api_id."_".$user_id."_".$api_key);
if($real_auth_key == $auth_key) {
setcookie("viewer_id", $user_id);
setcookie("auth_key", $auth_key);
header("Location: index.php");
}
else {
echo("Ошибка auth_key");
}
}
else {
echo("Неизвестная ошибка!");
}
?>