2012-11-26 2 views
-1

js api를 사용하여 사용자의 액세스 토큰 및 userId를 가져 오는 웹 페이지가 있습니다. fb user를 보내고 싶었습니다. 내 사이트의 로그인 페이지에 있었지만, 분명히 사용자가 정말로 자신이 누구인지 밝혀야합니다.facebook 사용자 인증

질문은 : 그것은 내가 가진 사용자 ID와 위의 페이지에서 하나를 https://graph.facebook.com/me?access_token=ACCESS_TOKEN

을 확인하고 비교하는 데 충분하다?

답변

1

FB 로그인 기능을 사용했다면 사용자가 자신이 주장하는 사람인지 확신 할 수 없습니다. 그런 다음, 사용자 세션을 검색하여 세부 정보를 다시 가져와야합니다.

재 인증없이 클라이언트 측 및 서버 측 코드를 사용할 수 있습니다.