0
我想允許用戶使用他們的Facebook帳戶連接到我的網站。
首先,用戶授權我的應用程序,然後我得到一個訪問令牌。問題是,我第一次應該註冊用戶,並且下一次根據他的Facebook電子郵件自動登錄他。Facebook API OAuth安全
如何創建一個SECURE方式自動登錄用戶? 我使用純JavaScript,但找不到任何方法來創建安全機制。
謝謝。
我想允許用戶使用他們的Facebook帳戶連接到我的網站。
首先,用戶授權我的應用程序,然後我得到一個訪問令牌。問題是,我第一次應該註冊用戶,並且下一次根據他的Facebook電子郵件自動登錄他。Facebook API OAuth安全
如何創建一個SECURE方式自動登錄用戶? 我使用純JavaScript,但找不到任何方法來創建安全機制。
謝謝。
的Facebook應該處理所有爲你 - 當他們回到你的網站,他們可以點擊「登錄」按鈕(JavaScript的SDK)和Facebook應該通過你回一個訪問令牌。
我可以,但是,已經誤解了這個問題。
是的,但是一旦用戶已經註冊,如何讓我自動登錄?我首先檢查電子郵件是否存在,如果不存在 - 這是他第一次使用連接,如果存在的話 - 我應該根據電子郵件地址自動登錄他。的JavaScript SDK是不是安全的那樣(我想過獲得訪問令牌,然後從我的服務器發佈到驗證電子郵件) – KokoJAMBO 2011-05-12 14:46:35
爲什麼你不覺得SDK是安全的這一張貼變量?我的SDK使用生鏽,但我認爲https://developers.facebook.com/docs/reference/javascript/FB.getLoginStatus/的組合一起https://developers.facebook.com/docs/reference/javascript /FB.login/應該做你想要的 – Diarmaid 2011-05-12 15:27:12
好的,但我需要驗證我的一封電子郵件。這意味着電子郵件正以某種方式發送,並且JavaScript很容易操作。它必須像獲取訪問令牌+電子郵件(通過JS),然後強制我的服務器發送訪問令牌到Facebook,並比較收到的電子郵件是否等於上一個(所以用戶不是黑客) – KokoJAMBO 2011-05-12 17:57:58