私のFacebookアプリでは、サーバー側にユーザーレコードを保存する必要があります。データは匿名化する必要があるため、ユーザーIDを保存したくありません。サードパーティIDが私が探しているものである必要があることがわかりました(ユーザーは自分のデータを要求できますが、データに基づいてユーザーを取得することはできません)。
しかし今、サードパーティIDに関する私の質問:
- IDは、使用されているアクセストークンに依存しているようです。しかし、ユーザーアクセストークン(有効期限が切れます)を使用すると、ユーザーが新しいトークンを取得したときにサードパーティIDが変更されますか?
- app-access-tokenを介して受け取るのは一般的ですか?
- サードパーティIDに基づいてユーザーを見つけることができたgraph-api-explorerで試してみました。なぜこれが可能であり、どうすればそれを防ぐことができますか?
前もって感謝します