@printf: Z tego co pamiętam to w skrócie, API żabki miało funkcje która dodawała żappsy do konta.
Autentykacja odbywała się przez token oAuth który został #!$%@? z jakieś sesji osoby z wystarczająco wysokimi uprawnieniami.