2017-10-14 1 views
0

나머지 API 및 데이터베이스가있는 서버를 구축하려고합니다. 페이스 북으로 로그인 할 수있는 iOS 및 Android 클라이언트가 있습니다. 서버는 클라이언트가 처음 로그인 할 때 액세스 토큰을 수신하여 서버로 보낼 수 있습니다. 서버는 그것을 데이터베이스에 저장합니다. 이제 서버가 클라이언트 대신 그래프 API 호출을 할 수 있습니다.안드로이드 앱, iOS 앱 및 API 백엔드를 사용하여 서비스를 구축하십시오. 모두 Facebook 그래프 API에 액세스합니다.

클라이언트가 대신의에 뭔가를 서버에 요청 다음에, 어떤 정보는 서버가 클라이언트가 누구인지 알 수 있도록 보내야합니다 :

그러나 여기 내 질문? 액세스 토큰이 다시 나타 납니까? 감사합니다.

답변

0

액세스 토큰만으로 사용자와 앱을 고유하게 식별 할 수 있습니다. graph.facebook.com/v2.10/me?fields=id & access_token = ... 다른 토큰을 사용하여 어떤 사용자인지와 토큰이 유효한지 여부를 확인할 수 있습니다.

주제 오프

,하지만 당신은 이미 당신의 요청에 대한 중간 남자로 서버를 사용하고 있기 때문에, 나는 추가 보안 토큰 흐름 대신 코드 흐름을 사용하는 것이 좋습니다 : https://developers.facebook.com/docs/facebook-login/security#appsecret