2011-11-17 4 views
0

나는 가장 최근의 게시물을 (좋아요 및 댓글 개수와 함께) 자신의 사이트에 실제 게시물에 대한 링크와 함께 표시하고 싶습니다. 그들의 페이지는 공개되어 있으므로 로그인하지 않고 브라우저에서 볼 수 있습니다. 그냥 Nike라고합시다. (공개)자바 스크립트를 사용하여 웹 사이트의 페이스 북 피드. 안전한가요?

http://www.facebook.com/nike

http://graph.facebook.com/nike/feed는 (? 내가이보고 인증 할 필요가 기다립니다)

내가 더미 계정에 더미 응용 프로그램을 설정하는 문제를 통해 갔다, 한는이었다 access_token이있어 javascript (Jquery)를 사용하여 필요한 것을 가져올 수 있습니다. 이 방법을 사용하는 이유는 클라이언트가이 서버의 중요한 데이터 및 기타 응용 프로그램/사이트를 보유하고 있으며 IT 부서가 내 코드를 QA에 관련시키기를 원하지 않기 때문입니다.

마지막 핸드 오프가 있기 전에 그들은 자신의 계정에 자신의 Facebook 앱을 설정합니다. 어떤 사람이 그 access_token을 갖고 놀고 싶다고 결정하면이 말뚝을 크게 올릴 수 있습니다.

저는 대부분 프론트 엔드 녀석으로서 작은 PHP 사이트/앱을 만들었습니다. 그래서 내가 뭘 추천할까요?

시간 내 주셔서 감사합니다.

+0

나는 내가 제한된 한 가지 사실을 설명했다. 당신은 더 구체적 일 수 있습니까? – LessOverMore

답변

0

특히 페이스 북은 잘 모르겠지만 일반적으로 API 액세스 자격 증명을 보호하려면 서버를 통해 요청을 프록시하고 클라이언트에 결과를 보내면됩니다 (액세스 키는 섬기는 사람). 교대로, 그리고 페이스 북이 이것을 제공하는지 모르겠습니다. 일부 API는 액세스 토큰을 노출시키지 않고 클라이언트가 API를 호출 할 수있는 사용자 토큰을 제공합니다.

+0

나는 내부의 보안 고려 사항이없는 클라이언트를위한 것이라면 분명히 듣는다.이 질문을 입력하는 것보다 빠를 것이다. 나는 그 길 (클라이언트 측)을 내려갈 수도 있지만, 이것은 다른 사이트와 함께 제공되기 때문에 다른 고려 사항이 있습니다. 현재는 미국이지만 시간에는 국제적 일 것입니다. – LessOverMore

+0

나는 클라이언트에게 질문을 던지기 만하면 서버에 안전하게 액세스 키를 저장할 수 있습니다. 아니면 우리가 클라이언트에 올려 놓고 최선을 다할 수 있습니다. 그들이 옳다고 생각하는 것을 선택하게하십시오. – aepheus

관련 문제