Facebookアプリケーションのアプリケーションサーバーへの直接アクセスを拒否する方法はありますか?
FacebookはiFramesrc= http:// app-domain /を介してアプリケーションをロードしますが、ページソースを明確に表示してそのドメインを見つけ、URLをコピーしてブラウザーに貼り付け、アプリケーションを直接表示できます。
APIにはこのsigned_requestとoauth_tokenがありますが、それをどのように使用するか、またはそれを使用してアプリケーションへの直接アクセスを制限できるかどうか疑問に思いました。
したがって、ユーザーがブラウザにアプリケーションのURLを入力すると、Facebookにリダイレクトされます。
ありがとうございました。
編集:フォームの送信でも機能する方法を見つけました。
// Signed request
$signed_request = $facebook->getSignedRequest();
if(!$signed_request) header("Location: " . $settings['appBaseUrl']);
これにより、Facebook経由ではなく、アプリケーションに直接アクセスしているときにブラウザがリダイレクトされます。