1

Facebook ログインで動作する Web サイト用のアプリを作成しています。すべてのアクセストークンが保存されるデータベースがあります。私がやりたいことは、私たちのデータベースからのアクセス トークンを、アプリの Facebook ログイン ボタンを使用したときに付与されるアクセス トークンと比較することです。ただし、同じユーザーに対して両方のアクセス トークンが異なるようです。

これは正常ですか、それとも何か間違っていますか?

正常な場合、回避策はありますか?userId だけを使用して検証を行うことはできますが、それは非常に安全ではないようです。

ありがとう

4

1 に答える 1

1

私がやりたいことは、私たちのデータベースからのアクセス トークンを、アプリの Facebook ログイン ボタンを使用したときに付与されるアクセス トークンと比較することです。ただし、同じユーザーに対して両方のアクセス トークンが異なるようです。

アクセス トークンの有効期限が切れると、次回のログイン時に新しいトークンが発行される可能性があるため、これはまったく正常なことです。

userId だけを使用して検証を行うことはできますが、それは非常に安全ではないようです。

そもそも、を「検証」したいのか…?

于 2012-09-24T15:13:14.437 に答える