【问题标题】:Why is the application secret required for extending a token lifetime?为什么延长令牌生命周期需要应用程序机密?
【发布时间】:2012-04-19 22:31:11
【问题描述】:

我对应用程序机密的理解是它应该被“保密”。

我想知道如何在不将应用程序机密嵌入客户端的情况下使用客户端流程延长令牌的生命周期?

【问题讨论】:

    标签: facebook access-token


    【解决方案1】:

    你不能,你需要在服务器端做(可能通过代理调用)

    例如,如果客户端代码是 Javascript,那么应该没有什么理由在客户端代码中使用长期令牌,而且我相信 iOS 和 Android SDK 在使用 SSO 流程时已经接收到扩展令牌

    【讨论】:

    • 在这种情况下,我在桌面客户端中运行 Javascript 代码。客户端使用 Facebook 令牌作为我的服务器的身份验证凭据。我想唯一的方法是代理呼叫。感谢您的快速回答
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2015-10-15
    • 1970-01-01
    • 1970-01-01
    • 2019-06-17
    • 2019-01-06
    • 1970-01-01
    相关资源
    最近更新 更多