【问题标题】:Extended access tokens & users on public terminals公共终端上的扩展访问令牌和用户
【发布时间】:2025-10-13 16:35:01
【问题描述】:

我对已替换offline_access 权限的新扩展访问令牌有一些问题...

  1. 如果用户在使用公用计算机时授予您扩展访问令牌,然后随后从该计算机注销,据我所知,应该工作 60 天的访问令牌将停止工作
  2. 如果您使用扩展访问令牌请求页面访问令牌(使用 /me/accounts),请选择并保存您希望使用的页面的令牌...然后,稍后想要获得访问权限同一用户的不同页面的令牌,请求新的访问令牌(使用 /me/accounts)似乎会使您之前保存的令牌无效,这意味着任何时候您想要添加作为不同页面交互的能力,您有更新所有以前存储的访问令牌

我想知道是否有人找到了解决这些问题的方法?

我在这里遗漏了什么,还是这个新解决方案似乎完全无法使用?

【问题讨论】:

    标签: facebook-graph-api offline access-token


    【解决方案1】:

    ad 1.) - 不,那不是真的。仅注销 Facebook 不会使长期访问令牌失效。

    ad 2.) - 我无法重现使用 Graph API Explorer 和调试工具对其进行的测试。我获得了我的一个网站的页面访问令牌,然后我退出 FB 并重新登录。这在 Graph API Explorer 中为我提供了不同的用户访问令牌,并且与以前一样为同一站点显示的页面访问令牌是不同的。尽管如此,Debug Tool仍然显示我之前获得的页面访问令牌仍然有效约2个月。

    【讨论】: