2012-10-15 297 views

回答

9

这一切都在你所链接的文件,而是要尽量简化:

  • 应用程序访问令牌是当您授权您的应用程序(在服务器级别)执行某些操作,例如阅读洞察,更改应用程序的参数。
  • 用户访问令牌是指用户授权您的应用程序代表他们(在服务器或客户端/浏览器级别)采取行动。用户可以通过权限对话框限制扩展到您的应用程序的权限。

哪里有跨越:

  • 应用程序访问令牌可以获得有关用户的信息(谁曾验证的应用程序)。这些信息是有限的。例如,如果您不再拥有用户的有效令牌,但需要验证他们的名称未更改,则这很有用。您无法获得关于用户的所有其他多汁细节 - 为此,您需要拥有用户访问令牌
  • 应用程序访问令牌也可以作为应用程序发布到用户墙上(如果用户已授予权限)。这与将用户贴到用户墙上稍有不同,这是用户访问令牌所做的。基本上同样的事情,只是用户可以“伪装”他们自己的帖子,因为他们有自己的访问令牌,但是他们无法在使用您的应用令牌(保密)签名时伪造来自您的应用的帖子。

希望这是总结一下吗?