1

我正在为一个使用 Facebook 登录的网站创建一个应用程序。我们有一个存储所有访问令牌的数据库。我想要做的是将我们数据库中的访问令牌与您使用应用程序的 Facebook 登录按钮时授予的访问令牌进行比较。但是,对于同一用户,两个访问令牌似乎不同。

这是正常的还是我做错了什么?

如果正常,有没有解决办法?我可以只使用 userId 进行验证,但这似乎很不安全。

谢谢

4

1 回答 1

1

我想要做的是将我们数据库中的访问令牌与您使用应用程序的 Facebook 登录按钮时授予的访问令牌进行比较。但是,对于同一用户,两个访问令牌似乎不同。

这是完全正常的——因为访问令牌过期,然后在下次登录时可能会发出一个新令牌。

我可以只使用 userId 进行验证,但这似乎很不安全。

首先,您到底想“验证”什么……?

于 2012-09-24T15:13:14.437 回答