【问题标题】:How to create a non-expiring Facebook page token as described in the Removal of offline_access permission doc如何创建一个未过期的 Facebook 页面令牌,如删除 offline_access 权限文档中所述
【发布时间】:2012-09-28 01:18:00
【问题描述】:

我正在尝试创建一个不会过期的页面令牌,我可以在我的网站上使用它来在我的 Facebook 页面上发布帖子。根据本文档中的场景 5,我应该能够做到这一点:

https://developers.facebook.com/roadmap/offline-access-removal/

我的问题是,当我生成页面令牌时,它们会在 1 小时后过期。

我正在做的是在我登录时使用此代码显示我的用户访问令牌。我认为这与 graph api explorer 提供的令牌相同,但我不确定。

require '../src/facebook.php';

$facebook = new Facebook(array(
  'appId'  => 'app_id',
  'secret' => 'app_secret',
));   

$user = $facebook->getUser();

if ($user) {
  try {
    $user_profile = $facebook->api('/me');
  } catch (FacebookApiException $e) {
    error_log($e);
    $user = null;
  }   
}     

if ($user) {
  $logoutUrl = $facebook->getLogoutUrl( array(

                'scope'         => 'read_stream,publish_stream,publish_actions,manage_pages,email,user_checkins',
                ));
} else {
  $loginUrl = $facebook->getLoginUrl();
}
echo $loginUrl;

$me = $facebook->api('/me');

?>
<!doctype html>
<html xmlns:fb="http://www.facebook.com/2008/fbml">
  <head>
    <title>php-sdk</title>
  </head>
  <body>
    <h1>php-sdk</h1>

    <?php if ($user): ?>
      <a href="<?php echo $logoutUrl; ?>">Logout</a>
    <?php else: ?>
      <div>
        Login using OAuth 2.0 handled by the PHP SDK:
        <a href="<?php echo $loginUrl; ?>">Login with Facebook</a>
      </div>
    <?php endif ?>

    <h3>PHP Session</h3>
    <pre><?php print_r($_SESSION); ?></pre>

    <?php if ($user): ?>
      <h3>You</h3>
      <img src="https://graph.facebook.com/<?php echo $user; ?>/picture">

      <h3>Your User Object (/me)</h3>
      <pre><?php print_r($user_profile); ?></pre>
    <?php else: ?>
      <strong><em>You are not Connected.</em></strong>
    <?php endif ?>

  </body>
</html>

然后我在此图形 api 命令中使用该标记:

https://graph.facebook.com/me/accounts?access_token=<access_token>

这为我提供了我的所有页面和应用程序以及它们各自的页面/应用程序令牌的列表。

然后我获取我想要使用的页面令牌并使用 Facebook 访问令牌调试器检查,它显示它的有效期为 1 小时。因此,我使用以下命令尝试将其交换为我发布的第一个 URL 中所述的 60 天令牌:

https://graph.facebook.com/oauth/access_token?client_id=client_id&client_secret=client_secret&grant_type=fb_exchange_token&fb_exchange_token=access_token

该命令只是给我错误:“消息”:“发生未知错误。”,“类型”:“OAuthException”,“代码”:1。

然后我想可能是因为我的用户访问令牌不是长期存在的,它不会生成长期存在的页面令牌。所以我使用我的用户令牌和相同的命令来扩展它,它只是返回相同的令牌,但到期未延长。

谁能提供一些关于我做错了什么以及如何创建这个不会过期的页面令牌的见解?

【问题讨论】:

    标签: facebook facebook-graph-api access-token


    【解决方案1】:

    再次仔细阅读说明 - 根据您的描述,您是:

    • 获取短用户令牌
    • 从 /me/accounts 获取短页面令牌
    • 正在尝试扩展短页面令牌

    你应该做的是:

    • 获取短用户令牌(如果是客户端身份验证)
    • 将其交换为长用户令牌(或者,如果您使用服务器端 oauth 流程,您将已经拥有长用户令牌)
    • 使用长用户令牌检索(长)页面访问令牌

    【讨论】:

    • 不幸的是,这对我不起作用。我使用了此处的服务器端示例,并为我的帐户检索了一个用户令牌:developers.facebook.com/docs/authentication/server-side。当我签入令牌调试器时,这个令牌仍然只有效一个小时。我检查 /me/accounts 并且页面令牌也是一小时。如果我尝试将我的 1 小时用户令牌交换为长期用户令牌,它只会返回具有相同到期时间的相同令牌。完全不知所措,因为我正在阅读的所有内容都表明它应该可以工作。我认为问题在于FB不会给我一个长寿的令牌。
    • 您确实更改了应用程序的迁移设置,因此offline_access 不再可用?
    • 是的,我只是想通了。即使我在我的应用程序中指定我不想使用offline_access,它仍然不会给我一个长期存在的令牌。由于这是一个旧应用程序并且该应用程序没有被其他任何应用程序使用,因此我将其删除并创建了一个新应用程序。一旦我这样做了,我就能够获得长寿令牌。因此,禁用离线访问会出现一些问题。再次感谢您的帮助。
    猜你喜欢
    • 2012-09-14
    • 1970-01-01
    • 2014-08-01
    • 2013-06-30
    • 1970-01-01
    • 2016-08-15
    • 2011-05-11
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多