【发布时间】:2012-04-02 11:11:36
【问题描述】:
从经过身份验证的推荐(例如从时间线故事)到我的网站,我正在尝试使用服务器端身份验证流程来获取被推荐用户的访问令牌。我需要将我的应用程序密码、身份验证代码和原始重定向 URI 传递到 Facebook 访问令牌端点。由于我没有发起鉴权请求,如何确定原来的redirect_uri?
来自 Facebook 时间线的链接如下所示:
http://www.facebook.com/connect/uiserver.php?app_id=153644678059870&method=permissions.request&redirect_uri=http%3A%2F%2Fwww.wnmlive.com%2Fpost%2F141833948%3Ffb_action_ids%3D10100708033267487%26fb_action_types%3Dwnm-live%253Acomment%26fb_source%3Drecent_activity&response_type=code&display=page&auth_referral=1
所以我认为我需要传递的重定向 URI 是:
http%3A%2F%2Fwww.wnmlive.com%2Fpost%2F141833948%3Ffb_action_ids%3D10100708033267487%26fb_action_types%3Dwnm-live%253Acomment%26fb_source%3Drecent_activity
用户最终被重定向到的 URI 是:
http://www.wnmlive.com/post/141833948?fb_action_ids=10100708032119787&fb_action_types=wnm-live%3Apost&fb_source=recent_activity&code=AQALK-Mwb_Nwi4z7FWnFaL6tEXvNtVJiRKrgarG9X73sp22TJyk8v2GWKtuXuevJk4hPSRNnuNpEgZXLFdOS_k-pY-mE15DYytIa8Y7VdSw3VL-XYi-CR9BCqRQGq4uBJvSSdZayCp6MWzDMaNqWd5r8OhKVnOhg_yDlvfoLl21N2SMwkJaOfD5mlPnPb5A-Q4A#_=_
是否可以假设我可以删除以“&code=”开头的所有内容并将其用作重定向 URI?
【问题讨论】:
标签: facebook oauth-2.0 facebook-oauth