对于我的 facebook 应用程序,我需要在服务器端存储用户记录。因为数据应该是匿名的,所以我不想存储用户 ID。我发现第三方 ID 应该是我正在寻找的(用户可以请求他的数据,但不可能根据数据获取用户)。
但现在我关于第三方 ID 的问题:
- id 似乎依赖于使用的访问令牌。但是当我使用用户访问令牌(过期)时,当用户获得新令牌时,第三方 ID 会改变吗?
- 通过应用程序访问令牌接收它是否常见?
- 我在 graph-api-explorer 中进行了尝试,在那里我能够根据第三方 ID 找到用户。为什么这是可能的,我该如何预防?
提前致谢