私は理解できません..Facebook API経由でログインしたユーザーを特定する方法は?
私のウェブサイトには、facebookのapi JS SDKのFB.loginメソッドのボタンがあります。
ユーザーが初めて自分のウェブサイトにアクセスしたときに、ボタンをクリックすると、自分のFacebookのプロフィールからデータを取得し、データベース内の自分のサーバーでこのIDを持つユーザーがいるかどうかチェックしますか?いいえ - 新しい行を書き込みます。また私は私のウェブサイトでユーザーのプロフィールを作成します。
次回は、ユーザーが次回ウェブサイトを訪れたとき(そして彼がログインしていなければボタンをクリックするとき)、ウェブサイト上の彼のプロフィールと結合する方法を教えてください。たとえば、彼のプロフィールを表示するか、または彼がその中で何かを変更する可能性がある...
通常の承認では、データベース内のパスワードとユーザーのログインを比較しますが、そのような可能性はありません。 AccessTokenは常に変化します。ユーザーのFB idを確認するだけで、誰かが自分のFB idを置き換えて自分のプロフィールに入力することは可能でしょうか?
この場合、どんなトリックが使用されますか?
誰でもこのIDを使用して、私のウェブサイトのそのユーザーのIDプロファイルに入ることができますか? – Denis