私のクライアントから自分のサーバーにユーザーのfbトークンを発送する方法がわかりません。私の現在のアプローチは次のとおりです:facebookトークンをクライアントからサーバーに発送するための適切な方法
- ユーザーはWebページを開き、FBにログインします。
- トークンはFBから取得されます。/APIへ
- リダイレクトユーザーのクライアント/:トークン
- 使用急行+ノード+
app.get("/api/:token")
しかし、これは私がユーザーの彼をリダイレクトするとき以来、安全を見ていないサーバー
にトークンを取得しますトークンがブラウザ上にはっきりと見え、他の誰かを偽装するためにトークンを推測しようとする可能性があります。
質問:ユーザーのfbトークンをクライアントからサーバーに安全に配送するにはどうすればよいですか?私はajax投稿を使うべきですか?
ありがとうございました! :D
なぜHTTPSを使用しないのですか? –
@ArunGhoshはhttps.postのようですか? –
あなたのサイトのHTTPSを有効にするので、送信したすべてが暗号化されます。 –