NodeJS确认Facebook凭据

时间:2012-12-17 20:52:18

标签: facebook node.js validation authorization oauth-2.0

在这种情况下,我有一个应用程序,其中:

  1. 用户将使用移动设备上的Facebook Single Sign On(SSO)登录(在本例中为iOS)。

  2. 然后将返回的Facebook凭据发送到NodeJS服务器(使用相同的Facebook应用程序密钥),并且需要在用户Facebook凭据与基于程序的帐户关联之前进行验证。

  3. 问题:

    鉴于认证结果可以访问Facebook返回的所有内容,如何使用这些数据来确认Facebook的授权?

2 个答案:

答案 0 :(得分:2)

您可以做两件事:

答案 1 :(得分:2)

https://graph.facebook.com/me?access_token=TOKENGOESHERE

如果用户被退回,并且他们的ID是客户声称的,那么他们很可能是他们所说的人。