我认为这里的 Facebook 应用程序之类的东西。用户生成的代码片段,人们可以编写这些代码来与我的应用程序进行交互。
我了解经过身份验证的 API 是如何工作的,但这似乎有点复杂,因为不仅 APP 必须对自身进行身份验证(使用常规 api-key),而且使用该应用程序的用户也必须以某种方式进行身份验证,而不需要给应用程序自由统治。
我在这里读了一点,看看 FB 是如何做到的:http ://wiki.developers.facebook.com/index.php/How_Facebook_Authenticates_Your_Application
看起来你必须在每次调用时除了 api-key 之外还传递一个签名,但是我很难理解它是如何在另一端(我的服务器)生成和使用的。
图那里一定有一个简单的解释吗?谢谢!
PS 如果有任何适用的宝石/插件,我正在构建一个 Rails 应用程序。