【发布时间】:2012-04-19 22:31:11
【问题描述】:
我对应用程序机密的理解是它应该被“保密”。
我想知道如何在不将应用程序机密嵌入客户端的情况下使用客户端流程延长令牌的生命周期?
【问题讨论】:
标签: facebook access-token
我对应用程序机密的理解是它应该被“保密”。
我想知道如何在不将应用程序机密嵌入客户端的情况下使用客户端流程延长令牌的生命周期?
【问题讨论】:
标签: facebook access-token
你不能,你需要在服务器端做(可能通过代理调用)
例如,如果客户端代码是 Javascript,那么应该没有什么理由在客户端代码中使用长期令牌,而且我相信 iOS 和 Android SDK 在使用 SSO 流程时已经接收到扩展令牌
【讨论】: