2011-09-22 79 views
3
  1. 什麼是Facebook的API訪問令牌?
  2. 爲什麼我需要它?
  3. 它的用途是什麼?
  4. 我是否需要將其永久存儲在我的網站中?

回答

5

對於幾乎所有要求你都向Facebook API,你需要令牌傳遞下去訪問得到的結果。此令牌可能會過期,具體取決於它的種類,如果您的應用程序在用戶離線時需要訪問Facebook API,則可能需要保留該令牌。

PS:訪問令牌來自用戶的請求您的應用程序。

2

實實施的OAuth 2.0的涉及三個不同的步驟:用戶認證,授權的應用程序和應用程式驗證。用戶身份驗證確保用戶是他們所說的人。應用程序授權確保用戶確切知道他們提供給您的應用程序的數據和功能。應用程序認證確保用戶將自己的信息提供給您的應用程序,而不是其他人。完成這些步驟後,您的應用將獲得一個用戶訪問令牌,您可以通過該令牌訪問用戶的信息並代表他們採取行動。除非用戶已授予您的應用程序的「offline_access」權限

訪問令牌將過期。換句話說,除非你有這樣的授權,否則你不需要永久性地將它存儲在你的網站上。

+0

如何使用PHP SDK我得到它?\ – Adham