2016-11-19 148 views
0

用户使用用户访问令牌直接从客户端(在我的Android应用中)调用Graph API调用是否安全?而且随着SDK刷新客户端的访问令牌,令牌劫持将不会是主要问题。Facebook用户访问令牌安全

我使用的方法获取用户访问令牌

AccessToken.getCurrentAccessToken() 

回答

1

它是安全的为AA多大程度上使用它,但就我而言,最好是使用JWT进行身份验证目的,在JWT为您的令牌生成一个唯一的ID,我们可以在应用程序中使用该ID来实现所有目的。