Facebook graph api 许可问题

Facebook graph api 许可问题,facebook-graph-api,permissions,Facebook Graph Api,Permissions,在facebook graph api explorer中,我未经任何许可生成了一个令牌。通过查看个人资料,我实际上看到了所有的教育、工作经历,这是不对的 token permission: { "data": [ { "installed": 1, "type": "permissions" } ] } 做了另一个测试 1.从facebook上删除我的测试应用程序 2.未经任何许可从我的网站连接到测试应用程序 3.拿到代币 4.进行图形api调

在facebook graph api explorer中,我未经任何许可生成了一个令牌。通过查看个人资料,我实际上看到了所有的教育、工作经历,这是不对的

token permission:
{
  "data": [
    {
      "installed": 1,
      "type": "permissions"
    }
  ]
}
做了另一个测试 1.从facebook上删除我的测试应用程序 2.未经任何许可从我的网站连接到测试应用程序 3.拿到代币 4.进行图形api调用/me 5.获取很多我没有询问的信息,例如教育、工作经历、电子邮件、家乡

测试令牌权限,它只显示

{
  "data": [
    {
      "installed": 1,
      "type": "permissions"
    }
  ]
}

有什么想法吗?

可能会打电话给
https://graph.facebook.com/user_id_OR_username
不仅可以检索基本信息,还可以检索您在隐私设置中设置为公共的所有信息


注意:阅读问题注释。

这听起来很明显,但您是否从下拉菜单中选择了正确的应用程序?我在graph api explorer中选择了测试应用程序,而不是默认应用程序。从我的第二次测试中,我通过oauth2服务器流获得了一个访问令牌,它与graph api explorer无关,使用令牌生成配置文件api调用,我仍然获得了额外的配置文件信息。我唯一能想到的是,您具有不受限制的隐私设置,虽然这不应影响应用程序查看数据的方式,但它可能是problem@ifaour,你说得对。所有我的个人资料信息在隐私设置中设置为公共,这就是为什么graph API可以访问我的所有数据,而无需请求任何权限。