私は、JavaScript API を使用して作業しているサイトに Facebook ログインを統合する任務を負っています。
Facebook からの認証応答を正常に取得できます。私はそれをどうするかわかりません。
私がする必要があるのは、登録中です:
- ユーザーが Facebook ログインでサインアップできるようにします。
- 自分のアカウントのデータベースに何かを保存して、後で Facebook 経由でログインしたときに調べます。
次に、サイトに戻ったとき:
- ユーザーが Facebook にログインしていることを確認し、FB アクセス トークンを取得します。
- 安全に、ユーザーが Facebook にログインしていることを API に通知し、アカウントを検索して、独自の API のトークンを取得します。
Facebook ID を保存して調べていたのですが、簡単になりすましられることに気付きました。
これを行うための最も安全な方法は何ですか?