我们使用 Facebook JS SDK 来验证用户对我们的应用程序的身份,然后将该信息发送到服务器后端以将我们的用户登录到应用程序(我们支持多种形式的身份验证,但我们只能支持使用客户端流程的 FB) .
FB 能够正确登录,我能够对用户和其他所有内容进行身份验证,但是有一个问题我不知道如何处理,而且我很难在文档中找到任何关于它的内容。Facebook 发回一个accessToken
除了id
. 我的问题是,如何在服务器端验证accessToken
给定的正确id
?我想确保用户发送给我们的数据与 Facebook 发送给他们的数据相匹配,我无法想象这是不寻常的,但我似乎找不到任何文档。