标签: facebook oauth facebook-authentication
在服务器端身份验证流程中,Facebook在应用程序请求访问令牌后不会执行任何重定向。
那么为什么访问令牌请求需要redirect_uri参数?
答案 0 :(得分:1)
请参阅4.1.1的OAuth 2.0 Spec部分。
redirect_uri是获取访问令牌时必需的参数。
redirect_uri
来自规范:
授权服务器必须: 验证客户端凭据(如果存在)并确保它们匹配 授权码。 验证授权代码和重定向URI是否全部 有效并匹配其存储的关联。
授权服务器必须: