【发布时间】:2014-12-18 14:36:18
【问题描述】:
根据我对 Oauth 的了解,用户登录 Facebook,然后 Facebook 为我的应用程序提供了一个访问令牌,我可以使用它来调用 Facebook 的 API。我可以使用相同的访问令牌来验证对我自己的 API 的调用吗?
在存储和访问我自己的应用程序的用户数据(例如个人设置和资源)方面会是什么样子?
【问题讨论】:
标签: facebook rest facebook-graph-api oauth oauth-2.0
根据我对 Oauth 的了解,用户登录 Facebook,然后 Facebook 为我的应用程序提供了一个访问令牌,我可以使用它来调用 Facebook 的 API。我可以使用相同的访问令牌来验证对我自己的 API 的调用吗?
在存储和访问我自己的应用程序的用户数据(例如个人设置和资源)方面会是什么样子?
【问题讨论】:
标签: facebook rest facebook-graph-api oauth oauth-2.0
我可以使用相同的访问令牌来验证对我自己的 API 的调用吗?
技术上你可以。令牌只是一个随机标识符,它在 OAuth 提供者的应用程序中唯一标识用户。
在存储和访问我自己的应用程序的用户数据(例如个人设置和资源)方面会是什么样子?
您需要存储尽可能多的信息来唯一标识此令牌所属的用户和应用程序(如果您支持它们)。
【讨论】: