2014-11-25 29 views
0

得到CLIENT_ID我得到的accessToken從客戶端,然後傳遞到服務器。我需要檢查的是,訪問令牌屬於我的應用程序而不是其他人。如何從現有的Instagram的accessToken

有沒有辦法從令牌獲得CLIENT_ID,就像Facebook的調試令牌。

回答

0

它未記錄但我測試就訪問令牌由3個部分組成以點分隔,而第二部分是7個字符相匹配的應用程序的CLIENT_ID的前7個字符請求認證:

access_token:xxxxxxxxx。 YYYYYYY .zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz

CLIENT_ID:YYYYYYY *************************

USER_ID:XXXXXXXXX(的訪問第一部分令牌)

雖然如果的access_token一代人是另一個應用程序啓動也沒關係,因爲它是訪問代表身份驗證的用戶的Instagram的API一種特權,也不會影響您的應用程序。

+0

謝謝:)我需要這個檢查,因爲我怕,如果一個應用程序泄漏訪問令牌,那麼所有的標記是在我的應用程序有效,任何一個得到這些令牌可以直接登錄我的應用程序,如果我不這樣做這個檢查。這太可怕了! – javamonk 2014-11-26 09:26:57