Facebook graph api 与客户共享Facebook代币可以吗?

Facebook graph api 与客户共享Facebook代币可以吗?,facebook-graph-api,Facebook Graph Api,我正在我的网页上获取Facebook entegration的访问令牌。可以和客户分享这个吗?我想在客户端的浏览器上执行一些任务 我所指的代币是用 https://graph.facebook.com/oauth/access_token? URL。每个访问令牌都是基于每个用户生成的。只有获得访问令牌(facebook)的用户才有权使用该令牌执行操作。将此访问令牌提供给用户应该不会有问题。我看不出您必须与客户端共享它的原因。如果您使用facebook JavaScript SDK,并通过登录流

我正在我的网页上获取Facebook entegration的访问令牌。可以和客户分享这个吗?我想在客户端的浏览器上执行一些任务

我所指的代币是用

https://graph.facebook.com/oauth/access_token?

URL。

每个访问令牌都是基于每个用户生成的。只有获得访问令牌(facebook)的用户才有权使用该令牌执行操作。将此访问令牌提供给用户应该不会有问题。
我看不出您必须与客户端共享它的原因。如果您使用facebook JavaScript SDK,并通过登录流,您将能够从客户端浏览器调用API。

您应该永远不要与客户端共享的一个参数是您的
APP\u SECRET