【发布时间】:2012-12-20 20:18:18
【问题描述】:
我无法使用以下代码交换代码为令牌:
extract($_GET);
$url=urlencode('http://'.DOMAIN.'/admin/');
$app_id=FB_APPID;
$fb_token=FB_TOKEN;
$secret=FB_SECRET;
if(SEND_NEWS_TO_FB){
if($code=='none'){
$state=rand(100000000,9999999999999999999);
$_SESSION['state']=$state;
$script="
<script type='text/javascript'>
var scope=encodeURI('publish_stream,user_status');
var app_id=$app_id;
var state=$state;
var url=$js_url;
window.location.href='https://www.facebook.com/dialog/oauth? client_id='+app_id+'&redirect_uri='+url+'&scope='+scope+'&state='+state;
</script>";
echo $script;
}
if($code!='none' && $_SESSION['state']==$state && $_SESSION['fb_token']!=1){
$_SESSION['fb_token']=1;
$token_url="https://graph.facebook.com/oauth/access_token?"
."client_id=" .$app_id
."&redirect_uri=" .$url
."&client_secret=" .$secret
."&code=" .$code;
$response = file_get_contents($token_url);
$params = null;
parse_str($response, $params);
$token=$params['access_token'];
$qry="UPDATE `settings` SET `FB_token`='$token'";
$result=mysql_query($qry);
}
将返回的 $token_url 放置在我的浏览器中会给我一个带有令牌和过期时间的页面。运行脚本会返回一条非常模糊的“抱歉,出现问题”消息。我看到的几乎所有有问题的线程都是由于重定向 uri 的差异造成的,但是登录和令牌请求都从完全相同的位置获取 uri。
【问题讨论】:
-
我注意到您缺少
scope和grant_type参数。也许尝试添加这些,看看它是否有效? (获取访问令牌时grant_type必须是authorization_code) -
登录部分的格式有点混乱
client_id='+app_id+'&redirect_uri='+url+'&scope='+scope+'&state='+state;在登录 URL 中被推到右侧。所以我确实使用了scope。你的意思是代码/令牌交换也应该传递范围吗?你在哪里找到服务器端流程中grant_type的文档?除了 (developers.facebook.com/docs/howtos/login/server-side-login) 之外,我无法找到有关服务器端 oauth 进程的任何文档。
标签: facebook oauth file-get-contents