1

웹에서 플래시 응용 프로그램에 actionscript api를 사용하고 있습니다. 내가 액세스 토큰이 필요한 작업을 수행하고 싶습니다,하지만 플래시 (decompiled 수있는) 에서이 보안의 의미를 잘 모르겠습니다. 비밀로 유지해야하는 액세스 토큰이 있습니까?내 액세스 토큰을 비밀로 유지해야합니까?

N.B. 특히 저는 앱의 액세스 토큰이 통과되어야하는 게임 업적을 올리려고합니다. 그러나 플래시에서이 작업을 안전하게 수행 할 수 있는지 (또는 이것이 문제가 아닌지) 확실하지 않습니다. https://developers.facebook.com/docs/authentication/client-side/

답변

1

인증을 위해 페이스 북에서 클라이언트 측 흐름 지침을 사용합니다. 업적을 게시 할 때 사용자의 것을 사용하여 (이 예제가 나를 얻는 것입니다) 다음 FB 오류가 발생합니다. "(# 15)이 메소드는 앱 access_token을 사용하여 호출해야합니다."
+0

감사합니다 @ 아담,하지만 내가 필요로하는 액세스 토큰 앱 하나가 아닌 사용자의 하나입니다 – Andy

+0

그럴 경우 access_token은 클라이언트/사용자에 따라 다르므로 클라이언트/사용자가 자신의 토큰임을 알게되면 어쨌든 응용 프로그램에서이를 처리합니다. –

+0

아니요, 필요한 앱입니다 (예 : 모든 사용자에게 동일한 앱이 사용됨). 그러면이 앱을 비밀로 유지해야한다고 가정합니다. – Andy

관련 문제