Facebook graph api 以编程方式设置用于身份验证的用户和密码。如何避免安全问题?

Facebook graph api 以编程方式设置用于身份验证的用户和密码。如何避免安全问题?,facebook-graph-api,popupwindow,Facebook Graph Api,Popupwindow,我正在为一家酒店开发一个应用程序,客户可以在其中捕获一些快照,然后上传到他们的facebook上 使用graph API,您可以通过安全问题在facebook上识别自己或识别朋友 我希望能够识别facebook上的客户,而不需要弹出窗口,指定他们以前给我的用户和密码 可能吗 如果不是,如果我用同一台电脑把很多不同的人连接到facebook上,我会被问到所有的安全问题。使用数字证书或类似的东西可以避免这种情况吗 编辑以添加回答案中的信息 用户已“授权我的应用程序”。这是facebook登录过程的一

我正在为一家酒店开发一个应用程序,客户可以在其中捕获一些快照,然后上传到他们的facebook上

使用graph API,您可以通过安全问题在facebook上识别自己或识别朋友

我希望能够识别facebook上的客户,而不需要弹出窗口,指定他们以前给我的用户和密码

可能吗

如果不是,如果我用同一台电脑把很多不同的人连接到facebook上,我会被问到所有的安全问题。使用数字证书或类似的东西可以避免这种情况吗

编辑以添加回答案中的信息

用户已“授权我的应用程序”。这是facebook登录过程的一部分

这应该是正确的方式:

  • 用户使用网络摄像头捕获照片
  • 用户以我自己的形式介绍电子邮件和密码
  • 我通过我的应用程序连接到facebook,提交电子邮件和密码,并在用户的墙上写一些漂亮的文字
  • 这就是我现在正在做的:

  • 用户使用网络摄像头捕获照片
  • 我使用我的桌面应用程序连接到facebook。此时会出现一个facebook登录窗口
  • 有时,facebook表示这台计算机登录了太多的帐户,并要求提供一个传统的安全性(短语或朋友的名字)
  • 用户授予对我的应用程序的访问权限
  • 我的应用程序在用户的墙上写了一些漂亮的文字

  • 我需要用户在我的表单中写下自己的电子邮件和密码,因为没有键盘(这是一个触摸屏系统),如果我显示Windows触摸屏窗口,有一些像“窗口”这样的“危险”键,我不想要这些键,你需要做的是让用户“授权你的应用”这样,您的应用程序将获得一个AccessToken,然后可以使用它执行您需要的活动

    查看OAuth协议和Graph API

    从这里开始:


    如果你的意思和我想的一样,我敢肯定,接受用户在facebook上的登录、密码和安全答案会破坏很多facebook T+Cs和隐私政策。