https://developers.facebook.com/docs/reference/dialogs/列出各种不同的 Facebook 对话框,但“permissions.request”不在列表中。权限请求对话框的 URL 为https://www.facebook.com/dialog/permissions.request ?... 此 URL 使用的参数遵循与上述参考文档中描述的其他对话框相同的约定。
权限请求对话框当前在 iframe 中呈现时可以正常工作(将“display”参数设置为“iframe”并传递有效的“access_token”参数)。这是官方支持的,还是疏忽/错误?
故意不允许在 iframe 中呈现 oauth 对话框,以防止点击劫持。不阻止对“权限请求”对话框的点击劫持攻击的决定是故意的吗?