3

我很努力將客戶端身份驗證與服務器端身份驗證相結合,我很感謝社區的幫助。我的應用程序很簡單,所有用戶都在Facebook上,所以我想使用FB小部件進行登錄/授權和註冊。將客戶端身份驗證與服務器端身份驗證混合使用

加載頁面後,我檢查FB.getLoginStatus並顯示fb:登錄按鈕(如果用戶未登錄)。然後用戶按登錄按鈕並收到auth.login事件。從這裏開始,我對下一個動作有點不確定,我想知道我是否錯過了一個觀點。

我嘗試重定向用戶到服務器,我希望我可以在那裏使用php-sdk來檢查用戶是否登錄沒有任何模糊,但是當我做$ facebook-> api('/ me ')我沒有得到任何迴應。

那麼我應該如何將授權信息以安全的方式傳遞給服務器(我的應用程序不使用https),以便我可以確保用戶在服務器端進行身份驗證和授權,以及在使用fb -Login按鈕?

回答

7

做下面的例子來自Facebook對你的工作 http://developers.facebook.com/blog/post/534/

它結合了PHP SDK javascript和有一些額外的信息,你應該檢查

希望這有助於

+0

感謝。這是一個非常好的指針。當我將oauth設置爲true並且去尋找那個cookie時,我馬上就開始工作了。更好,我開始閱讀該博客;) – grm

+0

該鏈接似乎不再工作。有更新的嗎? – Ben