【问题标题】:Should One Reuse a Facebook Token or Reuse a Facebook Session when Browser is Redirected to a New Page?当浏览器重定向到新页面时,应该重用 Facebook 令牌还是重用 Facebook 会话?
【发布时间】:2014-10-15 18:20:45
【问题描述】:

在使用 facebook 会话从网站与用户的 facebook 数据进行交互时,何时应保留 facebook 会话以及何时应保留 facebook 令牌?

在特定页面上建立 facebook 会话并将浏览器重定向到新页面后,应保存并重用该会话,还是应保存 facebook 令牌并从该 facebook 令牌创建新的 facebook 会话?

这个?

$session = new FacebookSession($_SESSION['token']);

还是这个?

$token = $_SESSION['session']->getToken();

【问题讨论】:

    标签: facebook session web token


    【解决方案1】:

    您没有指定应用的环境(画布、网站等),所以我做了很多假设,但是...

    我只使用画布应用程序,并且在大多数情况下 PHP SDK 会在正确设置时为您处理所有这些(例如,如果用户从您的应用程序中打开一个新选项卡)。如果您需要在没有任何登录流程的情况下向另一个页面发出请求(就像您所要求的那样),我只需保存访问令牌并从那里创建一个会话。每次用户登录我的应用程序时,我都会将他们的访问令牌保存到我的数据库中。当他们使用我的应用程序时,我可以使用该访问令牌来调用用户不与之交互但仍然获得我需要的他们的 FB 信息的页面。一段时间后,该令牌过期,但当用户与我的应用交互时,我无需担心它们会过期,因为一旦他们在未来某个时间点再次登录,我将获得一个新令牌。

    所以只需保存令牌并将其与用户 ID 匹配即可。然后使用该令牌在您需要的地方创建一个会话。如果您需要在用户退出您的应用程序之后与信息进行交互,您可能需要延长生命周期的访问令牌。

    https://developers.facebook.com/docs/facebook-login/access-tokens/#extending

    【讨论】:

      猜你喜欢
      • 2011-03-22
      • 2023-01-25
      • 1970-01-01
      • 2014-02-16
      • 2012-11-12
      • 2018-08-23
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多