簡體   English   中英

用於從真實數據庫中移動返回用戶信息的Facebook登錄API

[英]Facebook login api for mobile return users' info from real database

我有一個用於移動應用程序的facebook登錄api。 用Facebook登錄后,用戶填寫他們的信息並將信息保存到我們的數據庫中。 萬事俱備。 如果用戶返回我們的應用程序並使用相同的Facebook帳戶唱歌,我需要保存的信息返回。 我有相同的方法來返回數據,例如通過我的數據庫通過facebook user_id attech。 但是此時api會存在系統漏洞。例如,如果somene用curl或postman發送用戶ID,我的api會將用戶信息返回攻擊者。 我需要一種節省安全性的方法,例如檢查facebook訪問令牌(我需要檢查返回到諸如graph之類的移動應用程序的facebook訪問令牌。我認為這將有助於我保持安全性)。

這個問題已經在幾個月前解決了,我想在這里補充答案。

Facebook為我們提供了一個API,我們可以使用它來檢查從Facebook返回的令牌。 如果facebook令牌有效,則生成一個令牌,將其保存到數據庫中。 最后,我將自己的令牌返回給用戶。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM