首先,我在我的網站上使用60天的用戶訪問令牌獲取了Facebook頁面/組提要。但是我想要一個非到期訪問令牌,所以試圖使用應用程序訪問令牌。應用程序訪問令牌遊覽非常容易只需要使用它的「應用程序ID |祕密密鑰」 format.But從Facebook開發者頁面,我碰到這個職位 - https://developers.facebook.com/docs/facebook-login/access-tokens/有以下 -生成和理解Facebook應用程序訪問令牌
To generate an app access token, you need to make a Graph API call:
GET /oauth/access_token?
client_id={app-id}
&client_secret={app-secret}
&grant_type=client_credentials
所以我做服務器這邊調用這個URL並獲得了一個具有「|」格式的訪問令牌但左側的應用程序ID與之前相同,但右側有另一個與應用程序密鑰不同的密鑰!那是什麼意思?這個令牌是否也過期了?以及上述調用生成密鑰時爲什麼會更改?並且我可以在客戶端調用中使用此生成的令牌,而不會有任何風險,即如果有黑客獲得它,它們可以不會造成危害?
請指引我走向正確的方向儘快&是什麼讓&使用的應用程序訪問token.Thanks事先最好的辦法
hm如此改變的密鑰是使它更安全,即使它在服務器端被調用? –