0

私は現在、Facebook APIの開発を始める前に、Facebook APIを実験しています。そして、私は問題を見つけました。Facebook APIを使用したサーバーサイドでの情報の信頼性

APIリクエストがある場合、それはクライアント側とFacebookの間で行われます。また、情報をサーバーに保存する必要がある場合は、私の知る限りクライアント側が情報をサーバーに送信することになっています。しかし、サーバーは実際に情報がFacebookから受信されたことを知ることができ、情報を作成しようとしているのはクライアント側ではないのですか? FacebookのAPIが情報をサーバーに直接送信するか、何らかの署名を付けて送信する方法はありますか?

答えて

1

修正;クライアントからの情報は信頼できません。

幸いなことに、Facebook APIは、任意のプラットフォームまたは言語で使用できます。

+0

これは、サーバーが何らかの形でクライアントのトークン(またはFacebookのログイン時に受け取ったもの)を取得し、そのデータを検証するか、単にデータをプルする権限を持っていることを意味します。 ? – user3848844

+0

OAuthはサーバー経由で使用できます。 – SLaks

関連する問題