我需要授权我的 Flash 游戏(在 Facebook 上运行)用户访问我的游戏服务器。我能够从客户端上的 Facebook 获取他们的数据,如 id、访问令牌等(我正在使用 Flash Facebook API),但我不确定如何在我的游戏服务器上授权它们(例如登录使用数据库查询)。我想到的一种情况:
如果我可以在客户端(我已经这样做)和服务器(例如,我尝试过但似乎不起作用的重定向 URL)上从 Facebook 获得相同的访问令牌,那么我可以轻松比较两个令牌(连同用户 ID),从而授权用户。
有什么想法可以实现这一点或类似的东西吗?
更新更简单地说,我想在它到达客户端之前在服务器端捕获从 Facebook 返回的令牌(它可以是解析 URL 令牌参数的简单 PHP 脚本)。接下来,将其存储在服务器上的DB中,当客户端查询服务器时,我可以进行比较。