-1
我有一個網頁,獲取用戶的訪問令牌和userId(使用js api)。 我想發送fb userId我到了我的網站上的登錄頁面,但顯然我需要確保用戶確實是誰說他是。驗證facebook用戶
的問題是:是否足夠檢查https://graph.facebook.com/me?access_token=ACCESS_TOKEN
和比較,我得到了用戶id和一個在上面的頁面?
我有一個網頁,獲取用戶的訪問令牌和userId(使用js api)。 我想發送fb userId我到了我的網站上的登錄頁面,但顯然我需要確保用戶確實是誰說他是。驗證facebook用戶
的問題是:是否足夠檢查https://graph.facebook.com/me?access_token=ACCESS_TOKEN
和比較,我得到了用戶id和一個在上面的頁面?
如果您使用了FB登錄功能,則無法確定用戶是他自稱的用戶。 之後,您只需檢索用戶會話以再次獲取他的詳細信息。
請注意,您可以使用客戶端和服務器端代碼,而不需要重新進行身份驗證。