クライアント側では、フラッシュ API を使用してサインインし、クライアントを認証しています
Facebook.init(MyFaceBooyKey, faceBookInit);
次に、フェイス ブックはクライアントに署名済みのリクエストなどを送り返します。
次に、クライアントはこの署名付きリクエストをサーバーに送信します。
サーバーで署名付きリクエストを処理すると、FaceBook ユーザー ID (UID) が表示されます
だから今私はそれを仮定しています:
有効な署名付きリクエストを送信したクライアントは、その中に含まれる Face book UID の所有者であり、クライアントはその UID のパスワードを知っている必要があり、facebook にログインしていますか?
このシステムは安全ですか?
ユーザークライアント側のFacebook認証を安全に使用して、2番目のサーバー、たとえばsepreak Facebookゲームサーバーに認証するにはどうすればよいですか。
署名された要求が Web 上で転送中に処理されず、Uiffrent UID でサーバーにログオンしているサードパーティから送信されたことを確認するにはどうすればよいですか?
すべてのフラッシュ ベースの Facebook ゲームでユーザーを認証する方法は?
また、デスクトップ アプリケーションを介した同じ本の認証では、署名済みの要求が送信されないことに注意してください。この場合、サーバーへの認証を行う方法は?