1

https://developers.facebook.com/docs/reference/dialogs/さまざまな Facebook ダイアログをリストしますが、「permissions.request」はリストにありません。Permissions Request ダイアログの URL はhttps://www.facebook.com/dialog/permissions.request ?... この URL で使用されるパラメーターは、上記の参照ドキュメントで説明されている他のダイアログと同じ規則に従います。

現在、パーミッション リクエスト ダイアログは、iframe でレンダリングされた場合に正常に機能します (「display」パラメーターを「iframe」に設定し、有効な「access_token」パラメーターも渡します)。これは公式にサポートされていますか、それとも見落とし/バグですか?

クリックジャッキングを防ぐために、iframe 内での oauth ダイアログのレンダリングは意図的に許可されていません。Permissions Request ダイアログでのクリックジャッキング攻撃を防止しないという決定は意図的なものでしたか?

4

0 に答える 0