2足と3足の認証シナリオでOauthを使用してRESTFul APIを作成することに取り組んでいます。私は多くの記事を読んでいて、今は非常に混乱しています。より良い理解を得るために様々なAPI実装を見ていきましょう。フェイスブックと消費アプリケーションとのアクセストークンはどのように一致しますか
FacebookのAPIサービス消費の実装を見ている間、アクセストークンを取得した後私は
https://graph.facebook.com/me?access_token= {access_tokenは}
私はapp_keyを考えていたし、消費者のsecret_keyには、パラメータとして渡されされるリソース要求に対して、以下のURL構造に気づきました。
「offline_access」がパーミッションスコープの一部であるシナリオを想像しています。このアクセストークンが別のアプリケーションに渡された場合はどうなりますか? facebookはそれが正しい消費者であることをどのように検証しますか?
ありがとうございます。
こんにちは@トム・ファンデル・ワーデルト;仕様書を見て、どのような認可付与タイプは、あなたがFacebookの使用と言うでしょうか?私は認証コードを考えています....それは正しいですか? – kayfun
それは正しいです。 –