Facebook服务器端身份验证:为什么访问令牌请求需要重定向uri?

时间:2011-07-06 17:52:33

标签: facebook oauth facebook-authentication

在服务器端身份验证流程中,Facebook在应用程序请求访问令牌后不会执行任何重定向。

那么为什么访问令牌请求需要redirect_uri参数?

1 个答案:

答案 0 :(得分:1)

请参阅4.1.1OAuth 2.0 Spec部分。

redirect_uri是获取访问令牌时必需的参数。

来自规范:

  

授权服务器必须:

     
      
  • 验证客户端凭据(如果存在)并确保它们匹配    授权码。
  •   
  • 验证授权代码和重定向URI是否全部    有效并匹配其存储的关联。
  •