【发布时间】:2014-03-12 15:33:09
【问题描述】:
我有一个 iOS 应用程序,我正在登录 Facebook 以请求 access_token。
然后我将此访问令牌传递给我的服务器,我想使用我的 appsecret_proof 获取“/me”信息,但我注意到我可以做到这一点无需 appsecret_proof:
卷曲“https://graph.facebook.com/me?access_token=THE_ACCESS_TOKEN” {"id":"658267751","name":"Ricardo Otero", "first_name":"Ricardo","last_name":"Otero", "链接":"https:\/\/www.facebook.com\/oterosantos", "hometown":{"id":"107911285910314","name":"葡萄牙科英布拉"}, "location":{"id":"110432202311659","name":"葡萄牙里斯本"}...虽然我已将“用于服务器 API 调用的应用程序秘密证明”选项设置为 true:
那么,请求不应该需要应用程序密码吗?没看懂!
【问题讨论】:
-
根据我的经验,Graph API 只需要
access_token。 -
@Jhn:但出于安全原因,我希望它仅在提供应用程序机密的情况下才能工作。如果有人从客户端获取 access_token 怎么办?
-
嗨,@RicardoOtero,我也有同样的问题,你解决了这个问题吗?
-
@JIEWANG 我想我没有。这是很久以前的事了,但我无法通过这种方式 IIRC 解决问题。
标签: ios facebook facebook-graph-api