-1

페이스 북을 통해 사용자를 인증하는 웹 사이트를 구축했습니다.페이스 북 API를 쿼리하는 웹 사이트 인증 시스템에 대한 조언

내가 설정 한 방식은 다음과 같습니다. 프론트 엔드에서 페이스 북 JS SDK를 사용하고 페이스 북으로 인증 할 때 access_token이 ajax 호출을 통해 내 서버로 전송됩니다 (for HTTPS for 보안) - 그래프 API가 쿼리되고 세션이 서버 측에서 시작됩니다 (사용자 데이터의 보안 세션 저장을 위해 데이터베이스 사용).

누구나이 접근법으로 인해 발생할 수있는 잠재적 인 문제를 생각해 낼 수 있습니까? 감사!

답변

1

이것은 매우 일반적인 시나리오입니다. 유일한 문제는 offline_access를 요청하지 않으면 토큰이 한 시간 동안 유효하다는 것입니다.

관련 문제