【问题标题】:Can I hard code facebook API access token in my mobile app?我可以在我的移动应用程序中硬编码 facebook API 访问令牌吗?
【发布时间】:2020-12-05 13:34:48
【问题描述】:

我正在尝试在我的移动应用中调用 FB 转换 API (https://developers.facebook.com/docs/marketing-api/conversions-api/) 以向 FB 报告应用事件。我在 FB 开发者网站中生成了访问令牌(授予我的广告帐户报告转化的权限)。现在我可以在我的移动应用程序代码中硬编码访问令牌吗?如果没有,我该怎么做?

谢谢!

【问题讨论】:

    标签: facebook facebook-graph-api oauth oauth-2.0 access-token


    【解决方案1】:

    不应向移动应用程序提供机密信息,因为它们无法保密 - 例如,攻击者可以使用 HTTP 代理工具窃取机密信息。如果可能的话,更好的选择是先这样做:

    • 用户登录移动应用,应用获取令牌
    • 移动应用使用令牌从自己的 API 获取数据
    • 在您的 API 中配置 Facebook 密码/凭据,而不是在您的移动应用中

    然后,您可以通过自己的 API 将消息双跳到 Facebook,并安全地管理机密:

    • 移动应用使用应用令牌在其自己的 API 上调用端点
    • API 获取单独的 Facebook 令牌并将消息转发到 Facebook

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-05-04
      • 1970-01-01
      • 2011-07-08
      • 2018-07-22
      • 2017-12-24
      • 1970-01-01
      相关资源
      最近更新 更多