2011-10-07 144 views
0

從臉譜圖api explorer https://developers.facebook.com/tools/explorer我生成了一個令牌,沒有詢問任何權限。通過查看簡介,我實際上看到了所有的教育,工作歷史,這是不對的!權限問題

token permission: 
{ 
    "data": [ 
    { 
     "installed": 1, 
     "type": "permissions" 
    } 
    ] 
} 

做了另一個測試 1.從Facebook 2.連接到我的網站的測試應用程序,而不問任何權限刪除我的測試應用程序 3.獲得令牌 4.化妝圖形API調用/我 5 。得到很多我沒有問過的信息,例如教育,工作經歷,電子郵件,故鄉......

測試令牌權限,它只能顯示

{ 
    "data": [ 
    { 
     "installed": 1, 
     "type": "permissions" 
    } 
    ] 
} 

什麼想法?

+0

這聽起來很明顯,但是您是否從下拉菜單中選擇了正確的應用程序? – ifaour

+0

我在圖表API瀏覽器中選擇了我的測試應用程序,而不是默認的應用程序。從我的第二個測試中,我通過訪問oauth2服務器流程獲得了一個訪問令牌,它與圖形API瀏覽器無關,使用令牌製作配置文件api調用,我仍然獲得了額外的配置文件信息。 – johnz

+1

我唯一能想到的是,您擁有不受限制的隱私設置,雖然這不會影響應用程序看到您的數據的方式,但它可能會成爲問題 – ifaour

回答

1

也許撥打https://graph.facebook.com/user_id_OR_username不僅會檢索基本信息,還會在隱私設置中將所有信息設置爲公開。

評論:閱讀提問評論。