我有一個iOS應用程序,我登錄到Facebook要求access_token。Facebook圖形API和應用程序的祕密
然後,我通過這個訪問令牌到我的服務器,我想要得到的「/我」的信息,用我的appsecret_proof,但我注意到,我能做到這一點沒有appsecret_proof:
curl "https://graph.facebook.com/me?access_token=THE_ACCESS_TOKEN" {"id":"658267751","name":"Ricardo Otero", "first_name":"Ricardo","last_name":"Otero", "link":"https:\/\/www.facebook.com\/oterosantos", "hometown":{"id":"107911285910314","name":"Coimbra, Portugal"}, "location":{"id":"110432202311659","name":"Lisbon, Portugal"}...
雖然我已經設置了選項「應用程式密鑰認證適用於服務器API調用」爲真:
所以,應該不是reques ts需要應用程序的祕密?我不明白!
根據我的經驗,Graph API只需要'access_token'。 – Jhn
@Jhn:但我希望它只在出於安全原因而給出應用程序祕密時才能工作。如果有人從客戶那裏獲得access_token,該怎麼辦? –
嗨,@RicardoOtero,我有同樣的問題,你解決了這個問題嗎? –