Facebook graph api 当发送到服务器时,我应该加密Facebook访问令牌吗?

Facebook graph api 当发送到服务器时,我应该加密Facebook访问令牌吗?,facebook-graph-api,facebook-access-token,facebook-sdk-3.0,Facebook Graph Api,Facebook Access Token,Facebook Sdk 3.0,如果我想将客户端应用程序中收到的Facebook访问令牌发送到服务器,是否应该对其进行加密?或者它链接到我的应用程序密钥和捆绑标识?Facebook访问令牌链接到你的Facebook应用程序ID,如果应用程序捆绑标识与应用程序设置页面中提供的标识不同,则无法使用。 在服务器端,如果没有特定于应用程序的密钥,则无法使用访问令牌。 所以答案是:你的Facebook代币对于Facebook相关的请求是安全的,但是如果你使用它来验证你的用户对你的应用程序的身份,请注意,因为和在此期间可能会被盗。例如,请

如果我想将客户端应用程序中收到的Facebook访问令牌发送到服务器,是否应该对其进行加密?或者它链接到我的应用程序密钥和捆绑标识?

Facebook访问令牌链接到你的Facebook应用程序ID,如果应用程序捆绑标识与应用程序设置页面中提供的标识不同,则无法使用。 在服务器端,如果没有特定于应用程序的密钥,则无法使用访问令牌。 所以答案是:你的Facebook代币对于Facebook相关的请求是安全的,但是如果你使用它来验证你的用户对你的应用程序的身份,请注意,因为和在此期间可能会被盗。例如,请确保您正在使用HTTPS连接来防止