0
用戶使用用戶訪問令牌直接從客戶端(在我的Android應用中)調用Graph API調用是否安全?而且隨着SDK刷新客戶端的訪問令牌,令牌劫持將不會是主要問題。Facebook用戶訪問令牌安全
我使用的方法獲取用戶訪問令牌
AccessToken.getCurrentAccessToken()
用戶使用用戶訪問令牌直接從客戶端(在我的Android應用中)調用Graph API調用是否安全?而且隨着SDK刷新客戶端的訪問令牌,令牌劫持將不會是主要問題。Facebook用戶訪問令牌安全
我使用的方法獲取用戶訪問令牌
AccessToken.getCurrentAccessToken()
它是安全的爲AA多大程度上使用它,但就我而言,最好是使用JWT進行身份驗證目的,在JWT爲您的令牌生成一個唯一的ID,我們可以在應用程序中使用該ID來實現所有目的。