在标签页上请求Facebook权限

时间:2012-03-22 13:49:31

标签: facebook

我有一个简单的任务要做,但我无法找到解决问题的方法。

我有一个Facebook页面标签。现在我想获得用户访问我的应用程序的电子邮件权限,然后直接在页面选项卡上显示他的电子邮件地址。

我在facebook文档中找到了获取权限然后重定向到给定网址的解决方案。这很好。但是如何重定向回我的页面标签?如果我尝试进入页面选项卡url它只是一个无限循环。 (因为似乎没有设置$ code变量)

   <?php 

   $app_id = "APP_ID";
   $app_secret = "APP_SECRET";
   $my_url = "REDIRECT_URL";

   session_start();
   $code = $_REQUEST["code"];

   if(empty($code)) {
     $_SESSION['state'] = md5(uniqid(rand(), TRUE)); //CSRF protection
     $dialog_url = "http://www.facebook.com/dialog/oauth?client_id=" 
       . $app_id . "&redirect_uri=" . urlencode($my_url) . "&scope=email" . "&state="
       . $_SESSION['state'];

     echo("<script> top.location.href='" . $dialog_url . "'</script>");
   }

   if($_REQUEST['state'] == $_SESSION['state']) {
     $token_url = "https://graph.facebook.com/oauth/access_token?"
       . "client_id=" . $app_id . "&redirect_uri=" . urlencode($my_url)
       . "&client_secret=" . $app_secret . "&code=" . $code;

     $response = file_get_contents($token_url);
     $params = null;
     parse_str($response, $params);

     $graph_url = "https://graph.facebook.com/me?access_token=" 
       . $params['access_token'];

     $user = json_decode(file_get_contents($graph_url));
     echo("Mail: " . $user->email);
   }
   else {
     echo("The state does not match. You may be a victim of CSRF.");
   }

 ?>

2 个答案:

答案 0 :(得分:0)

使用JavaScript SDK,因为它是所有客户端的,您可以更轻松地控制事件发生的地点和时间。登录对话框可以是模式FB.login(),然后调用FB.api()来获取用户的电子邮件。请参阅:http://developers.facebook.com/docs/reference/javascript/

答案 1 :(得分:-2)

如果你想做服务器端,我建议你在https://developers.facebook.com/docs/reference/php/使用facebook php sdk 它让事情变得更容易。第h