FB.api({user-id},
{
"fields":"context",
"access_token": anAccessToken
}, function (response) {
console.log(response);
})
我目前通過上下文對象獲得共同朋友。但爲了實現這一目標,我需要從Oauth傳遞app_scoped_userid和我的訪問權限。如何安全地在javascript中嵌入訪問令牌?
將這兩個字符串放在我的客戶端中讓我感到不自在,因爲任何人都可以使用它們來查詢用戶允許我的應用程序使用的任何信息。
有沒有更好的解決方案? (我一直在考慮將圖形調用移動到服務器上,但這與我試圖實現的輕量級服務器 - 重型客戶機結構有關。)
我有權擔心嗎?
你如何獲得訪問令牌?你只是使用FB.login? – luschn 2014-11-06 14:07:20