2012-10-24 5 views
1

사용자가 facebook을 통해 내 앱에 로그인 할 수있는 windows 8 facebook C# 샘플 코드를보고 있습니다. 샘플 코드 안의 비밀 키에 대한 언급은 어디서 볼 수 있습니까? 액세스 토큰을 얻기 위해 비밀 키가 필요하다고 생각했습니다.Facebook C# sdk Windows 8 비밀 키 필요 없음

+0

사용하는 샘플 코드에 대한 포인터를 제공 할 수 있습니까? –

답변

0

클라이언트에서 코드를 가져 와서 액세스 토큰으로 교환하는 경우에만 앱 비밀번호가 필요합니다.

웹 앱의 경우 코드를 사용한 다음 앱 비밀이 필요한 액세스 토큰으로 코드를 교환하는 것이 좋습니다. 이렇게하면 fb가 #access_token = ... 대신 code = ...를 사용하여 페이지로 리디렉션 될 때 액세스 토큰이 클라이언트에 도달하지 않고 브라우저 기록에 저장되는 것이 보장됩니다.

Windows 응용 프로그램 (저장소 및 데스크톱 모두)의 경우 브라우저 기록에 저장되지 않을 것이라는 보장이 있으므로 직접 response_type = access_token을 얻을 수 있습니다. 보안을 위해 클라이언트 앱에 앱 비밀번호를 포함시키지 마십시오. 일부 사용자는 앱을 리버스 엔지니어링합니다.