【发布时间】:2012-06-21 20:37:14
【问题描述】:
假设我的应用程序希望代表用户向第三方请求权限 A 和 B。
根据 OAuth 2.0 RFC,第三方无需授予这些权限。但是,如果返回的权限不等于我的应用程序请求的权限,则授予的范围将在第三方响应中返回。
当我模拟跳过/拒绝流程时,通过阅读 Facebook 文档并检查来自 Facebook 的响应,似乎未返回已授予的范围,并且我的应用程序需要进行后续 api 调用以查看授予了哪些权限.
这是正确的吗?
【问题讨论】:
标签: facebook-graph-api oauth-2.0