gpt4 book ai didi

javascript - 安全地将数据从 Facebook JavaScript SDK 方法 FB.login 传输到我的服务器端代码

转载 作者:行者123 更新时间:2023-11-29 15:50:06 25 4
gpt4 key购买 nike

使用 JavaScript SDK FB.login 方法,我在客户端 JS 代码中获取用户详细信息。我想将此数据传输到我的服务器端脚本。第一个想法是一个普通的 AJAX 调用。问题是我无法从服务器端验证此数据来自权威机构(我执行 Facebook 登录的 JS),而不是来自滥用我的 AJAX 端点的人。

附言我找到了这个解决方案:FB.login with PHP API(只传输access token,服务端使用PHP SDK)

最佳答案

执行此操作的最佳方法是让您的服务器直接从 FB 获取数据。您可能必须让用户参与才能获得访问权限,但如果服务器直接从 FB 获取数据,那么就没有可供人们滥用的端点。

如果您要在客户端从 FB 获取数据,然后将其传递给服务器,那么您将必须使用经过身份验证的连接到服务器,并且您必须使用您信任的某种形式的身份验证如果发现有人滥用端点,您可以立即切断他们的访问权限并删除他们的数据。这就是为什么许多服务使用开发人员 key 作为对进入端点的人进行身份验证的一种方式。我个人不知道有什么方法可以真正保证客户为您提供良好的数据。

关于javascript - 安全地将数据从 Facebook JavaScript SDK 方法 FB.login 传输到我的服务器端代码,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6600884/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com