【问题标题】:How does Facebook authentication work in comments?Facebook 身份验证如何在评论中发挥作用?
【发布时间】:2016-03-11 06:18:47
【问题描述】:
考虑到我的新网站 javascript 插件的架构,我想以类似于 Facebook 在其评论插件中所做的方式集成用户身份验证。
在评论中,当用户登录 Facebook 时,每个实施评论的网站都将允许该网站的访问者发表评论。反之,当用户未登录 Facebook 时,需要进行身份验证,但只需一次!
考虑到 cookie 和网络存储是每个域的,我很想知道这是如何完成的?
【问题讨论】:
标签:
architecture
facebook-comments
【解决方案1】:
TLDR;他们使用 iframe。
当 Facebook 的用户登录 Facebook 时,会激活身份验证机制(如 cookie)并附加到 www.facebook.com 的域。
每个带有评论插件的页面都有一个<ifram> 标签,其来源是 www.facebook.com。这个 iframe 作为自己的一个页面,将存储的身份验证发送到 Facebook 的域 - 从而保持域分离。
cmets 区域实际上是 facebook.com,并且由于用户已登录 - 显示头像。
具有类似行为的插件的实现需要这种架构。