offline_access パーミッションを持つアプリケーションがあり、php SDK を介してアクセス トークンを取得し、データベースにアクセス トークンを保存します。
このアプリケーションは、Facebook と対話する Web サイトを介して動作しますが、ユーザーがサイトを使用している間、Facebook にログインする必要はありません。つまり、ログインしてサイトを使用するために、Facebook にログインする必要はありません。これが、offline_access パーミッションを使用する理由です。
さて、問題は、javascript でアクセス トークンを使用するにはどうすればよいかということです。
php エコーを介して Web ページにアクセス トークンを挿入するという明白な解決策は、現在 https 経由でページを提供しておらず、トークンがプレーン テキストで移動するため、安全ではありません。さらに、一部のユーザーが自分のコンピューターを無人のままにしておくと、攻撃者がそれを使用して、サイトのソースを調べるだけでトークンを取得する可能性があります。
このアクセス トークンを安全に使用する簡単な方法はありますか? または、何か不足していますか?