2013-01-02 75 views
1

我建立包括一個Web應用程序:跨域[??] Facebook登錄會話

  1. 企業網站
  2. iPhone應用程序

當新用戶註冊我要進口他的FaceBook頭像,以下是使用案例:

  1. 用戶使用iPhone應用程序登錄FaceBook(FaceBook會話已創建o n中的iPhone設備)
  2. 用戶是越來越使用Facebook的API <

銘記上述用例的企業網站

  • 的企業網站導入用戶的Facebook頭像註冊,用戶登錄在使用智能手機應用程序(而不是使用企業網站)。是否可以在WebSite後端使用SmartPhone的FaceBook登錄會話來導入用戶的頭像,而不需要直接通過網站應用登錄?這個用例可能嗎?沒有任何安全限制嗎?

    任何幫助將不勝感激。

  • 回答

    1

    iPhone應用程序將收到一個長期訪問令牌,應該可以將其發送回服務器並使用該令牌檢索頭像,只要iPhone應用程序和網站是相同的應用程序' 在臉書上。

    我能看到的唯一問題是,如果用戶撤銷權限,網站將無法要求用戶提供它們。可能更容易的是從iPhone應用程序中檢索個人資料圖片,然後將其發送回服務器。