【问题标题】:Logging out facebook user without access token在没有访问令牌的情况下注销 facebook 用户
【发布时间】:2016-01-16 08:43:37
【问题描述】:

我创建了一个应用程序,用户通过 Facebook 进行身份验证以在他们的时间轴上发布照片。此应用程序将在单个系统上运行,用户将在该系统上进行身份验证并发布照片。

我的问题是在完成后注销每个用户。所以我目前正在使用$loginUrl = $helper->getLoginUrl(CALLBACK_URI, $permissions); 注销,当新用户进行身份验证时我会使用注销。

为什么我没有在用户完成后立即退出?

因为我正在使用共享对话框弹出窗口,它会在用户完成共享后自动关闭。

我正在寻找一种在不使用访问令牌的情况下注销用户的方法。因为如果用户卸载或更改了他们的密码,那么 access_token 将变得无效,并且在注销时它会重定向到 facebook.com/home.php

【问题讨论】:

    标签: php facebook facebook-graph-api


    【解决方案1】:

    我正在寻找一种在不使用访问令牌的情况下注销用户的方法。

    这是不可能的。

    如果是这样,我可以在我的网站中包含对注销 URL 的调用(例如作为图像的 src),从而在未经他们同意或不知情的情况下从 Facebook 注销访问我网站的任何人.


    在单个系统上使用一个应用程序让大量用户登录 Facebook 并不是一个好主意——它很容易触发 Facebook 的安全系统认为正在发生一些可疑的事情。这会给您的用户带来更多麻烦(必须在登录后通过额外的步骤/问题来确认他们的身份),甚至可能导致您的应用被 Facebook 屏蔽。

    如果可能的话,尽量让用户使用自己的设备,例如通过在活动(?)地点提供免费 Wi-Fi。

    【讨论】:

    • 我更改了代码并在用户时间轴上使用了 publish_action 发布内容。你是对的。 Facebook 开始用额外的步骤来确认用户的登录,从而惹恼用户。后来阻止了我的 IP 地址(我猜是临时的)并向用户显示消息Possibly spam content too many users are sharing same content。我的活动为期 6 天,发布了大约 1000 多张照片。如果他们是另一个客户做同样的事情,每天分享 1000 多张照片。 Facebook 没有阻止他的 IP,也没有通过额外的安全措施来惹恼他的用户。他怎么可能这样做?
    • 他的设置和我的差不多。我只知道他没有使用 Web SDK。可能使用 Unity 或 Android sdk
    猜你喜欢
    • 2015-09-12
    • 2013-10-18
    • 1970-01-01
    • 2012-01-15
    • 1970-01-01
    • 2012-05-16
    • 1970-01-01
    • 2014-09-16
    • 2016-07-02
    相关资源
    最近更新 更多