【发布时间】:2024-01-09 10:33:01
【问题描述】:
为了从 Facebook 获取 access_token,您必须传输您的app_id、您在授权请求后收到的code,以及您的应用程序的secret_key。
为什么我要永远传输我的密钥?这似乎很不安全。这是 OAuth 2.0 规范的要求吗?
作为一个相关问题,当我的请求已经用我的consumer_key 签名时,为什么我需要传输app_id?
我有一个可以工作的应用程序,我只是不明白这些要求。
【问题讨论】:
-
OAuth 2.0 spec 中没有要求在请求访问令牌时发送密钥。
标签: facebook oauth oauth-2.0 access-token