2014-10-11 125 views
1

我正在构建将要使用的SPA(单页应用程序)和REST API。我的应用程序将使用Facebook登录。Facebook登录+ Rest API

只是为了澄清我的想法:

  1. 我将使用Facebook SDK(JavaScript的)来验证我的新用户。 Facebook会给我一个访问令牌。这将在客户端运行。

  2. 现在,我将向我的REST API发出请求。我需要将访问令牌传递给REST API吗?我是否需要始终验证以查看用户是否已登录?

我知道这是一个新手的问​​题..

回答

0

只要你使用的是JavaScript的SDK(和FB.login),你鸵鸟政策需要担心的访问令牌 - 至少在在大多数情况下。

您可以通过在页面加载中使用FB.getLoginStatus来验证用户是否已被授权。