我有以下問題: 我可以不使用HTTPS協議與圖形API通信,只有通常的HTTP?沒有HTTPS的圖形API訪問
我想規避這一點,因爲這是我的客戶的要求之一。但是,由於要求還包括訪問私人數據 - 我會向他解釋情況。
感謝大家的有用答案!
我有以下問題: 我可以不使用HTTPS協議與圖形API通信,只有通常的HTTP?沒有HTTPS的圖形API訪問
我想規避這一點,因爲這是我的客戶的要求之一。但是,由於要求還包括訪問私人數據 - 我會向他解釋情況。
感謝大家的有用答案!
您需要在傳遞access_token時使用https,如iggy所述。
實施例:http://graph.facebook.com/search?q=platform&type=page
{
"error": {
"type": "OAuthException",
"message": "You must use https:// when passing an access token"
}
}
AFAIK否 - 這是安全措施之一...爲什麼你想要規避這種情況?
不,你正在通過網絡傳遞什麼是有效的承載接入令牌。這需要通過加密方式完成,以避免用戶的隱私風險
如果訪問可公開訪問的數據,但如果您需要的信息需要傳遞訪問令牌,則可以通過HTTP訪問它,該呼叫必須通過HTTPS