私は次の状況の解決策を見つけようとしています:
- HTML、JavaScript、AJAX、広告などで作られたWebアプリケーションがあります。
- 埋め込まれるプラグインを作成するアプリケーション/ウェブサイトにユーザーが貢献してほしい。
- このプラグインは同様のテクノロジー(ajax、HTMLなど)を使用して作成されるため、プラグインが独自のjavascriptコードを実行できるようにする必要があります。
- 各プラグインは、いくつかのユーザー情報とプラグイン(古いfbml facebookアプリケーションなど)を含むページで機能します
問題は、この方法でプラグインがユーザー情報を取得するための呼び出しを行うこともできることです。(プラグインのコードが埋め込まれているため、そのドメインはメインのWebサイトと同じになり、コードは完全に私のWebサイトにあります)。
だから問題は、どうすればそれを回避し、プラグインがユーザーについて取得できる情報を正確に制御できるかということです。
プラグインはチェックされず、いつでも変更できるため、すべてのプラグインコードを読み取ることは解決策ではありません。
私は、おそらく簡単で効果的な提案を受け入れており、プラグイン全体をiframeに入れていない可能性があります。
-編集:アプリケーションを作成する古い方法があったとき、Facebookはどのように機能しましたか?(現在はiframeのみですが、FBMLアプリケーションの方法がありましたが、どのようにしてこれを安全にしたのですか?)