Update2 この投稿は古くなっていますが、まだ関連性があります。以下は、私が解決した方法です。他の人の回答にマークを付けました。質問への回答が良いと思うからです。accountcontrollerで同様のメソッドを呼び出しています(リファクタリングしようとしています:))。文字列はリストでなければなりません...あなたはそれを理解していると思います。
/// <summary>
/// Use this method when an action fails due to lack of priviligies. It will redirect user to facebook with provided permission request.
/// Refactor to handle list of request.
/// </summary>
/// <param name="permission"></param>
private static void AddAdditionalPermissions(string permission)
{
System.Diagnostics.Trace.TraceInformation(permission + " not authorized for user.");
string facebook_urlAuthorize_base = "https://graph.facebook.com/oauth/authorize";
string scope = permission; //see: https://developers.facebook.com/docs/authentication/permissions/ for extended permissions
string urlAuthorize = facebook_urlAuthorize_base;
urlAuthorize += "?client_id=" + AppId;
urlAuthorize += "&redirect_uri=" + "https://fbd.anteckna.nu/";
urlAuthorize += "&scope=" + scope;
//redirect the users browser to Facebook to ask the user to authorize our Facebook application
HttpContext.Current.Response.Redirect(urlAuthorize, true); //this cannot be done using WebRequest since facebook may need to show dialogs in the users browser
}
次に、facebok C# SDK を使用して /me/home などの facebook を呼び出すすべてのメソッドは、FacebookOAuthException をキャッチし、次のメソッドにリダイレクトします。これは、事前にユーザーに許可を求めるのではなく、必要なときに許可を求めるというベスト プラクティスを適用する方法です。このメソッドには、一致するリダイレクト URL も含まれている必要がありますが、まだ始めたばかりです :)
それが役に立てば幸い!
/// <summary>
/// Check for what permissions to request or different ways to handle FacebookOAuthExceptions.
/// </summary>
/// <param name="foae">The exception object</param>
public static void HandleAuthorizationsExceptions(FacebookOAuthException foae)
{
if (foae.Message.Contains("publish_permissions"))
{
AddAdditionalPermissions("publish_permissions");
}
else if (foae.Message.Contains("read_stream"))
{
AddAdditionalPermissions("read_stream");
}
else
{
System.Diagnostics.Trace.TraceError("Unhandled error at:" + foae.StackTrace);
}
}
更新: この動作は、封印されたクラスでハードコードされたスコープを持つ .Net oauth 実装によって引き起こされます。図 4 を追加して、"email" (.net oauth プロバイダーによってすべての要求と共に送信される) 以外の追加のスコープがない要求パラメーターを示します。「、publish_stream」をクエリ文字列に追加すると、必要な動作が得られます。誰でもこれを達成する方法を知っていますか?
Facebook のベスト プラクティスや代替ソリューションに関する回答やコメントは送信しないでください。別の解決策がありますが、これをデフォルトの registerfacebookclient パラメータで動作させたいと考えています。求めている権限を指定する2つの回答に従って、publish_streamのみを使用するようにアプリケーションを更新しました。
図4
元の質問: 私はアプリケーション (C#.Net4.5 MVC4、カミソリ ビュー) をセットアップしています。このアプリケーションは、Facebook から利用可能なほとんどすべてのユーザー権限を必要とします。以下のコード例は、私がどのようにセットアップしたかを示しています。
問題は、図 1 で [OK] をクリックすると、Facebook からアプリケーションに送り返されることです。私が理解しているように、「より重い」権限を求める追加の画面(図2)があるはずです。今のところ、図1に記載されている権限のみを取得しています。その部分は機能します...
図1
図 2
したがって、基本的な AuthConfig.cs を使用して
var facebooksocialData = new Dictionary<string, object>();
facebooksocialData.Add("scope", "email,publish_stream,read_stream,publish_actions,manage_pages,create_event,offline_access");
OAuthWebSecurity.RegisterFacebookClient(
appId: "165359673639901",
appSecret: "15091cb2094a1996ae6c7b324f0300e6",
displayName: "Facebook",
extraData: facebooksocialData);
これは私が応答を処理する方法ですが、ここで Facebook はユーザーに拡張アクセス許可を要求せず、電子メールのみを要求しました。
AccountController.cs
//
// GET: /Account/ExternalLoginCallback
[AllowAnonymous]
public ActionResult ExternalLoginCallback(string returnUrl)
{
AuthenticationResult result = OAuthWebSecurity.VerifyAuthentication(Url.Action("ExternalLoginCallback", new { ReturnUrl = returnUrl }));
if (!result.IsSuccessful)
{
return RedirectToAction("ExternalLoginFailure");
}
// Save the accesstoken into session
Session["accesstoken"] = result.ExtraData["accesstoken"];
Session["id"] = result.ExtraData["id"];
if (OAuthWebSecurity.Login(result.Provider, result.ProviderUserId, createPersistentCookie: false))
{
return RedirectToLocal(returnUrl);
}
if (User.Identity.IsAuthenticated)
{
// If the current user is logged in add the new account
OAuthWebSecurity.CreateOrUpdateAccount(result.Provider, result.ProviderUserId, User.Identity.Name);
return RedirectToLocal(returnUrl);
}
else
{
// User is new, ask for their desired membership name
string loginData = OAuthWebSecurity.SerializeProviderUserId(result.Provider, result.ProviderUserId);
ViewBag.ProviderDisplayName = OAuthWebSecurity.GetOAuthClientData(result.Provider).DisplayName;
ViewBag.ReturnUrl = returnUrl;
return View("ExternalLoginConfirmation", new RegisterExternalLoginModel { UserName = result.UserName, ExternalLoginData = loginData });
}
}
私が見つけた答えに最も近いのは、同じ問題を抱えていた wp プラグインでした。彼らの問題は、ドメインを localhost に設定することで解決されました。これが私のアプリケーションのセットアップ方法です。