나는 offline_access 권한을 가진 응용 프로그램을 가지고 있으며 php sdk를 통해 액세스 토큰을 얻고 데이터베이스에 액세스 토큰을 저장합니다.offline_access 및 javacript와 함께 Facebook 액세스 토큰 사용
이 응용 프로그램은 페이스 북과 상호 작용하는 웹 사이트를 통해 작동하지만 우리 사이트를 사용하는 동안 사용자가 페이스 북에 로그인하지 않아도됩니다. 즉, 로그인하고 페이스 북에 로그인 할 필요가 없습니다 우리의 사이트를 사용합니다. 이것이 우리가 offline_access 권한을 사용하는 이유입니다.
이제 질문은 : 어떻게 자바 스크립트에서 액세스 토큰을 사용합니까?
우리가 현재 https를 통해 페이지를 제공하지 않아 토큰이 일반 텍스트로 이동하기 때문에 PHP 토큰을 통해 웹 페이지에 액세스 토큰을 삽입하는 명백한 해결책은 안전하지 않습니다. 또한 일부 사용자가 컴퓨터를 무인 상태로두면 공격자가 사이트 소스를 조사하여 토큰을 사용할 수 있습니다.
이 액세스 토큰을 안전하게 사용하는 쉬운 방법이 있습니까? 또는 나는 무엇인가 놓치고 있냐?
자동으로 https://developers.facebook.com/docs/ 제출 오프라인 액세스 비추천 /). Facebook은 [만료 된 액세스 토큰을 확장하는 방법] (https://developers.facebook.com/blog/post/500/)에 대한 블로그를 작성 했으므로 몇 가지 질문에 답해야합니다. –