我正在爲Facebook C#SDK授權流程尋找一個很好的示例。我正在升級到SDK的第6版,並且無法理解新流程。我使用以下組件:Facebook C#SDK授權流程示例
Asp.net MVC3 Web應用程序 的Facebook C#SDK V6 FB的Javascript SDK
我試圖從FB的Javascript SDK中的access_token傳遞到服務器繼續使用。
此流程的新文檔中,在概述:
http://csharpsdk.org/docs/web/getting-started
我有以下問題:
- 爲什麼他們通過訪問令牌在後VS解析出來的cookie。
- 在信任訪問令牌之前,我們不需要在服務器端驗證已簽名的請求嗎?
如果OAuth身份驗證已通過https連接加密,如何讓他的網站成爲https網站使其更安全? –
如果訪問令牌未針對已簽名的請求進行驗證,那麼這是否會受到令牌劫持?我注意到標準FB PHP示例驗證了簽名請求。 – Samg