2013-06-28 76 views
0

我在我的网站上使用Facebook登录的可能性。只有使用javascript facebook api足以保证客户端不会尝试安全中断,才能以不同的用户身份进行身份验证?安全的Facebook登录

回答

0

当在你的Facebook用户点击连接按钮他们进行身份验证的用户对Facebook的表。如果Facebook将它们返回给您的网站,它们将附带访问令牌。在你的服务器,你应该预成型的HTTP GET对下列网址:

"https://graph.facebook.com/me?access_token="+token 

如果访问令牌在最后(我认为)20分钟发出那么它会授权你来获取包含的东西像一个JSON他们的姓名,电子邮件地址(如果他们授权了这些信息)等等。您不需要让用户在您的网站上输入他们的电子邮件地址,因为这些信息不是来自Facebook服务器的用户。

+0

你一直很有帮助!谢谢! –