2013-06-28 74 views
0

我在我的網站上使用Facebook登錄的可能性。只有使用javascript facebook api足以保證客戶端不會嘗試安全中斷,才能以不同的用戶身份進行身份驗證?安全的Facebook登錄

回答

0

當在你的Facebook用戶點擊連接按鈕他們進行身份驗證的用戶對Facebook的表。如果Facebook將它們返回給您的網站,它們將附帶訪問令牌。在你的服務器,你應該預成型的HTTP GET對下列網址:

"https://graph.facebook.com/me?access_token="+token 

如果訪問令牌在最後(我認爲)20分鐘發出那麼它會授權你來獲取包含的東西像一個JSON他們的姓名,電子郵件地址(如果他們授權了這些信息)等等。您不需要讓用戶在您的網站上輸入他們的電子郵件地址,因爲這些信息不是來自Facebook服務器的用戶。

+0

你一直很有幫助!謝謝! –