2016-11-19 203 views
0

用戶使用用戶訪問令牌直接從客戶端(在我的Android應用中)調用Graph API調用是否安全?而且隨着SDK刷新客戶端的訪問令牌,令牌劫持將不會是主要問題。Facebook用戶訪問令牌安全

我使用的方法獲取用戶訪問令牌

AccessToken.getCurrentAccessToken() 

回答

1

它是安全的爲AA多大程度上使用它,但就我而言,最好是使用JWT進行身份驗證目的,在JWT爲您的令牌生成一個唯一的ID,我們可以在應用程序中使用該ID來實現所有目的。