【发布时间】:2012-02-17 13:17:54
【问题描述】:
在使用我们的应用程序的页面的访问令牌到期的原因中,我们发现了一些奇怪的行为。我们正在使用 offline_access 权限,并且在数据收集方面没有遇到任何问题(限制、错误等)。
页面令牌过期的一些用户是页面的实际所有者。如果令牌过期,很奇怪我们得到的过期原因是“从管理员角色中删除”。
在与一些似乎已被删除为管理员的用户交谈后,我发现没有人明确将他们从管理员角色中删除 - FB 似乎是自愿这样做的。
这是记录在案的行为吗?
一些数字:
- 76:总访问令牌已过期(数百个授权令牌中)
- 22 (28.9%) : 更改了帐户密码(验证访问令牌时出错:由于用户更改了密码,会话已失效。)
- 52 (68.42%) : 被移除为页面的管理员(用户必须是页面的管理员才能模拟它。)
- 2 (2.6%):撤销对应用程序的访问权限(验证访问令牌时出错:用户未授权应用程序。)
数字似乎严重倾斜。这种分布常见吗?
从主页中删除用户作为管理员的情况有多普遍?
任何人都了解用户行为 - 他们是否删除了管理员访问权限而不是撤销应用访问权限?
谢谢。
【问题讨论】:
标签: facebook facebook-graph-api oauth access-token