1
我正在寫一個使用Facebook登錄的iPhone應用程序。當用戶登錄fb訪問令牌時,電子郵件地址通過Web服務發送到後端數據庫。現在的問題是,當訪問令牌被facebook更改時,我將如何識別它。有人可以通過假裝成爲用戶的Web服務向我的數據庫發送類似的數據,並在我的數據庫中更改訪問令牌。我必須以某種方式驗證來自移動設備的Web服務呼叫。防止不必要的訪問後臺系統與Facebook登錄
我該如何防止這種情況下沒有給用戶密碼?
謝謝。