在我的应用程序上,用户可以登录 Facebook,然后该应用程序拥有用户的访问令牌(例如“abc”),我想使用此令牌在我自己的服务器上创建用户。
将此访问令牌发送到我的服务器(使用 SSL)是否安全,然后在我的服务器上使用https://graph.facebook.com/me?access_token=abc获取用户的用户名和 ID ,并检查令牌所属的应用程序to 是我的https://graph.facebook.com/app?access_token=abc。如果是我的应用程序,我会将用户存储在我用户的数据库中和/或登录。
这个系统可以被愚弄吗?你能想出一种方法可以让某人以其他人的身份登录吗?