2012-08-23 2 views
0

사용자의 FB access_token이 어떤 이유로 만료되었다고 가정합니다 (만료 시간이 지나고 사용자가 암호를 변경했으며 사용자가 대시 보드에서 앱을 제거한 경우 등). 이 access_token이 어떤 사용자에게도 다시 제공되지 않는다는 보장을 했습니까?Facebook은 만료 된 액세스 토큰을 재사용/재활용합니까?

+0

나는 그 토큰이 무작위로 생성된다고 추측한다. 그래서 당신은 생일의 역설적 상황에 빠지지 않을 것이라는 보장은 없지만 기회는 매우 희박하다. – Thilo

답변

1

액세스 토큰은 Facebook 디버거에서 디코딩 할 수 있습니다. 이는 사용자, 승인 된 범위, 요청하는 앱 및 만료 시간을 포함하여 일부 데이터의 해시임을 암시합니다.

이 프로토콜을 사용하면 액세스 토큰을 중복해서는 안됩니다. 그러나 그것이 페이스 북이 미래에 프로토콜을 변경하지 않는다는 것을 의미하는 것은 아니며, 이 중복 될 수 있습니다. 이것은 거의 없을 것 같습니다.

관련 문제