2012-10-15 245 views

回答

9

這一切都在你所鏈接的文件,而是要儘量簡化:

  • 應用程序訪問令牌是當您授權您的應用程序(在服務器級別)執行某些操作,例如閱讀洞察,更改應用程序的參數。
  • 用戶訪問令牌是指用戶授權您的應用程序代表他們(在服務器或客戶端/瀏覽器級別)採取行動。用戶可以通過權限對話框限制擴展到您的應用程序的權限。

哪裏有跨越:

  • 應用程序訪問令牌可以獲得有關用戶的信息(誰曾驗證的應用程序)。這些信息是有限的。例如,如果您不再擁有用戶的有效令牌,但需要驗證他們的名稱未更改,則這很有用。您無法獲得關於用戶的所有其他多汁細節 - 爲此,您需要擁有用戶訪問令牌
  • 應用程序訪問令牌也可以作爲應用程序發佈到用戶牆上(如果用戶已授予權限)。這與將用戶貼到用戶牆上稍有不同,這是用戶訪問令牌所做的。基本上同樣的事情,只是用戶可以「僞裝」他們自己的帖子,因爲他們有自己的訪問令牌,但是他們無法在使用您的應用令牌(保密)簽名時僞造來自您的應用的帖子。

希望這是總結一下嗎?