我想讓人們用「Facebook登錄」登錄。 但是,我不知道它是否足夠安全,或者我只是做錯了。Facebook登錄安全嗎?
成功登錄後我得到的是用戶數據,其中包含facebook_id,我將其插入到數據庫中,因爲我正在使用asp.net,所以通過處理程序將JavaScript請求傳遞給服務器。
但是,我認爲通過惡意使用,可以更改該數據。並向服務器插入垃圾,甚至插入不同的facebook_id。
所以我想知道「Facebook登錄」是否足夠安全使用,或者我做錯了。 我想過其他選項將客戶端數據傳遞給服務器 - 通過回發服務器的隱藏runat =服務器文本框,但仍然惡意使用可以更改這些文本框。我在這裏閱讀了關於讓用戶將密碼添加到他們的Facebook用戶名的選項,但這聽起來有點不方便。
我對不對?這是一種更安全的方法嗎? Facebook上放置的客戶端瀏覽器中是否存在可從服務器讀取的cookie?好像很多網站使用這個「Facebook登錄」,可能有另一種方式,我沒有想到...
什麼訪問令牌?即時通訊不會在用戶登錄後得到。 – Yaniv 2012-02-04 16:23:43