我正在构建一个web应用程序,包括:
注册新用户时,我希望导入他的FaceBook化身,下面是用例:
考虑到上面的用例,用户已经使用SmartPhone应用程序登录(而不是使用企业WebSite)。是否可以使用智能手机的FaceBook登录会话在WebSite后端导入用户的化身w/o,需要直接通过WebSite应用程序login?这个用例有可能吗?没有任何安全限制吗?
任何帮助都将不胜感激。
发布于 2013-01-16 07:56:47
iPhone应用程序将收到一个长寿的访问令牌,只要iPhone应用程序和网站在Facebook上是相同的“应用程序”,就可以将其发送回服务器并从服务器上检索化身。
我能看到的唯一问题是,如果用户撤销权限,网站将无法要求用户提供这些权限。可能更容易的是从iPhone应用程序中检索配置文件图片,然后将其发送回服务器。
https://stackoverflow.com/questions/14118585
复制相似问题