2

您好,我对应用程序方面很陌生。

我需要知道(正如 OCT 1 日所述)您需要页面应用程序的安全 URL。这是否意味着您必须运行 SSLhttps://或者您可以使用http://

4

1 回答 1

2

是的,我相信您必须为您的应用页面获取 SSL 证书。

来自 Facebook 开发者博客 -确保用户安全

作为应用程序开发人员,您可以通过以下方式帮助我们:

获取 SSL 证书。与我们听到的一些反馈相反,获取 SSL 证书相对便宜,并且大多数应用程序支持 SSL 的持续成本很低。您的应用越早支持 HTTPS,我们的平台就越安全。Facebook 上的所有应用(画布和页面选项卡)必须在 10 月 1 日之前支持 HTTPS。

查看身份验证指南并实施 OAuth。此更新的身份验证指南将引导您完成 OAuth 2.0 流程以及如何使用 CSRF 保护实施 OAuth。我们新的 OAuth 流程提供了一种比我们的旧身份验证流程更安全、更可靠的方式来获取 access_tokens。所有应用程序必须在 9 月 1 日之前支持新的 OAuth 流程。

这是他们的身份验证指南(也在他们的博客文章中链接)。

于 2013-11-05T16:58:46.050 回答