app-secret

    0

    1答えて

    facebookから最新のfacebook投稿を取得しようとしています。私はfacebook php SDK v4(https://github.com/facebook/facebook-php-sdk-v4/)で作業しています。 私はライブラリ(php sdk)を作者に追加しました:composer require facebook/php-sdk-v4。私のappid/appの秘密とページI

    2

    2答えて

    私はAndroid用に開発中で、現在認証のためにfacebook-android-sdkを使用しています。 私が見ることができるのは、そのコードでアプリの秘密を使用していないということです。 Facebookがアクセストークンを拡張するために必要なoffline_access権限を削除するようになりました。残念ながら、sdkのextendAccessTokenメソッドは単独ではありません。私には受

    0

    1答えて

    My RailsアプリはOAuth認証を使用します。プロダクションの資格情報については、私はdotenv gemを使用します。設定/ secrets.yml:テスト用 production: secret_key_base: <%= ENV['SECRET_KEY_BASE'] %> facebook_app_id: <%= ENV['FACEBOOK_APP_ID'] %>

    1

    1答えて

    こちらのドキュメント(http://developers.facebook.com/docs/authentication/)によると、アプリの秘密は共有すべきではありません。 アプリの秘密は、開発者のアプリケーションから利用可能であり、 誰とでも共有したり、 (あなたは、クライアント側のフローを使用する必要がありますを配布する任意のコードに埋め込むべきではありませんこれらのシナリオでは)。 なぜ

    1

    1答えて

    は、あなたのgitリポジトリからチェックアウト秘密ファイル(何も含むパスワード、APIキーなど)を維持することをお勧めだという常識のように思える(適応症here、here、here、hereと、より多くがある) なぜですか?