在 Wordpress 中,我为 Events 创建了一个自定义帖子类型,公司为此列出了他们所有的音乐会。为了简化事件创建,我还构建了一个脚本,将确切的事件发布到公司的 Facebook 页面。这只需点击事件编辑帖子页面中的按钮即可完成......
按下按钮时会发生什么情况,jQuery Ajax 调用使用事件字段的值并将它们发送到 PHP 脚本,该脚本通过GET
变量发布 Facebook 事件。而已。这样做的问题是,如果有人要找到脚本的 URL,他们基本上可以发布 Facebook 事件没有问题。
这是一个不好的方法吗?我可以做些什么来防止外人访问 Facebook 事件脚本并只允许从 Wordpress 站点发布?我应该为此实施一个随机数吗?
更新: 我开始将 Facebook 身份验证令牌存储在 Wordpress 数据库中,并在进行 Ajax 调用时将其传递给脚本。这足够安全吗?我应该做更多的事情吗?