Facebook登录架构

时间:2016-01-04 22:01:35

标签: facebook authentication server facebook-authentication

我正在开发一个使用Facebook进行身份验证的应用程序。到目前为止,我所拥有的是:

  1. 客户端 - > FB:身份验证数据(fb用户和密码),
  2. FB->客户端:FB id,FB令牌......
  3. 客户端 - > AppServer:FB数据(id,token,..)
  4. AppServer->客户端:好/不好,无论需要什么数据。
  5. 其中:

    • 客户端:安装在用户设备中的应用程序(在本例中为iOS),
    • FB:FB服务器(客户端通过FB&SDK讨论它),
    • AppServer:我的应用程序服务器。

    所有这些的要点是验证用户是否真实。问题是在#3中,客户端可能会向AppServer发送一个随机FB ID或FB令牌,所以问题是:无论如何要检查AppServer中的 这个FB数据是否真的是真的?

1 个答案:

答案 0 :(得分:0)

这对我有用:

鉴于来自客户的FB_CLIENT_TOKENFB_CLIENT_ID,并且知道您的FB_APP_IDFB_APP_SECRET,我们希望验证服务器中的 如果来自客户的fb帐户是真实的。然后: