FacebookのAPIを使用してサードパーティにサービスを提供したいと考えています。アクセストークンを共有することは可能ですか?第三者がサービスにユーザーのアクセストークンを渡した場合、私のapp_id &の秘密情報が要求されたアプリと一致しなくても、そのユーザーのデータにアクセスできますか?アプリ全体でFacebookアクセストークンを共有する
他のサードパーティに対して既に完了している場合でも、ユーザーは自分のサイトで別のoauthフローを実行する必要がありますか?
ありがとうございました。
-ken
アプリとウェブサイトが連携しているとしたら(TwitterとTwitterアプリ)、どうすればいいですか? Twitterが第三者(たとえばGoogle)との認証にOAuth2を使用したければ、アプリとウェブサイトの両方を個別に認証する必要がありますか?ユーザーにとって非常に面倒で不愉快な経験です。 – Timmmm
私は仕様書の見積もりを「はい、可能です」と解釈しますが、セキュリティに違反する可能性があるため「いいえ、あなたはしないでください」と解釈します。トークンを共有できない場合は、トークンを安全に保つ必要はありません。 – JRI