2014-11-25 27 views
0

得到CLIENT_ID我得到的accessToken从客户端,然后传递到服务器。我需要检查的是,访问令牌属于我的应用程序而不是其他人。如何从现有的Instagram的accessToken

有没有办法从令牌获得CLIENT_ID,就像Facebook的调试令牌。

回答

0

它未记录但我测试就访问令牌由3个部分组成以点分隔,而第二部分是7个字符相匹配的应用程序的CLIENT_ID的前7个字符请求认证:

access_token:xxxxxxxxx。 YYYYYYY .zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz

CLIENT_ID:YYYYYYY *************************

USER_ID:XXXXXXXXX(的访问第一部分令牌)

虽然如果的access_token一代人是另一个应用程序启动也没关系,因为它是访问代表身份验证的用户的Instagram的API一种特权,也不会影响您的应用程序。

+0

谢谢:)我需要这个检查,因为我怕,如果一个应用程序泄漏访问令牌,那么所有的标记是在我的应用程序有效,任何一个得到这些令牌可以直接登录我的应用程序,如果我不这样做这个检查。这太可怕了! – javamonk 2014-11-26 09:26:57