我正在我的網站上實施Facebook登錄。我正在創建一個asp.net用戶以及Facebook用戶的詳細信息。通過這種方式,我可以控制用戶使用.NET會員身份登錄到我的網站,無論他們是否是Facebook用戶。使用ASP.NET登錄Facebook
我現在面臨的問題是安全性。當用戶使用Facebook登錄時,如果用戶存在於系統中(通過他們的facebook用戶名),我將調用帶有他們的Facebook詳細信息的web服務,然後我將它們登錄。但是,正如任何人都可以與別人一起調用Web服務elses facebook id並將它們登錄(如果該用戶存在於系統中)。有什麼我可以用來鏈接facebook用戶與我的asp.net用戶只能訪問該用戶,如訪問令牌。它也需要是不變的東西? Facebook會在響應對象中發回這樣的東西嗎?
任何幫助或建議,非常感謝。
謝謝
你使用Facebook的登錄按鈕或一些'其他'的機制?你需要什麼'webservice'來獲取Facebook的詳細信息? –
如果您使用Facebook登錄按鈕,則可以檢查用戶是否成功登錄。你做那個? –
我使用的是Facebook Javascript API。我調用FB.login,然後使用響應對象來調用我自己的webservice。 – Peuge