-1
我已經在我的網站上成功安裝了Facebook註冊插件,但我剩下一些沒有答案的問題。理解Facebook註冊插件
一個用戶通過Facebook身份驗證後,我應該只是存儲從Facebook的UID在我的數據庫在我與Facebook的用戶應用程序相關的記錄?
如果我理解正確,Facebook應該發回一個「訪問令牌」究竟應該做什麼呢?應用程序中的每個必需頁面是否應該檢查此訪問令牌?如何驗證用戶是否已通過身份驗證,而不是在每次要驗證用戶時都調用類似FB.getSession的內容時仍然登錄?
如果用戶通過Facebook註冊而沒有Facebook帳戶註冊,並且返回完全由我來處理用戶名和密碼的驗證和存儲或者Facebook仍然在這裏插入?
在哪裏和什麼是應用程序的祕密使用?
據說Facebook會返回一個「簽名請求」。這與返回的數據分開嗎?向Facebook發回每個請求需要驗證簽名請求?
我還有更多問題要提出,但我現在就從這些開始。
如果您打算投票回答我的問題,請至少留下評論,爲什麼您這樣做,我可以在將來改善我的問題。 – TreK 2012-08-08 12:17:07