Facebook 为什么照片api需要公共照片的访问令牌?

Facebook 为什么照片api需要公共照片的访问令牌?,facebook,facebook-graph-api,photos,access-token,Facebook,Facebook Graph Api,Photos,Access Token,photos api要求在请求公开可见的照片时提供访问令牌 但是,任何访问令牌都可以。因此,在此讨论板和其他讨论板上,建议开发人员只需使用他们自己的开发人员访问令牌和脱机访问权限即可。显然,这是不可取的,因为此访问令牌可能具有敏感权限,或者如果开发人员更改其Facebook密码,则可能会过期 目前,我正计划注册一个备用Facebook应用程序,并仅在授予离线访问权限的情况下为自己生成一个基本访问令牌。关于使用单个访问令牌进行大量API调用,或者通过向公众公开该令牌,我是否应该关心什么呢?Face

photos api要求在请求公开可见的照片时提供访问令牌

但是,任何访问令牌都可以。因此,在此讨论板和其他讨论板上,建议开发人员只需使用他们自己的开发人员访问令牌和脱机访问权限即可。显然,这是不可取的,因为此访问令牌可能具有敏感权限,或者如果开发人员更改其Facebook密码,则可能会过期


目前,我正计划注册一个备用Facebook应用程序,并仅在授予离线访问权限的情况下为自己生成一个基本访问令牌。关于使用单个访问令牌进行大量API调用,或者通过向公众公开该令牌,我是否应该关心什么呢?

Facebook已经将所有API调用转移到需要访问令牌。这可能是因为他们可以对可能最终滥用其服务的应用程序进行评级和限制。我不建议嵌入用户访问令牌,因为人们可以使用它来获取有关您帐户的信息。若您不想嵌入开发者帐户用户访问令牌,许多调用都可以使用应用程序设置页面上提供的应用程序令牌,或者通过传递以下格式的令牌:appId | appSecret