Facebook 正在使用应用程序机密获取访问令牌。安全吗?

Facebook 正在使用应用程序机密获取访问令牌。安全吗?,facebook,facebook-graph-api,facebook-apps,Facebook,Facebook Graph Api,Facebook Apps,我正在构建一个应用程序,试图显示某个公共页面的最后5条新闻。要访问此信息,我需要使用以下内容获取访问令牌: GET https://graph.facebook.com/oauth/access_token? client_id=YOUR_APP_ID &client_secret=YOUR_APP_SECRET &grant_type=client_credentials 我的问题是:应用程序的秘密不是。。。好吧,秘密 如果我对mi

我正在构建一个应用程序,试图显示某个公共页面的最后5条新闻。要访问此信息,我需要使用以下内容获取访问令牌:

GET https://graph.facebook.com/oauth/access_token?
        client_id=YOUR_APP_ID
       &client_secret=YOUR_APP_SECRET
       &grant_type=client_credentials
我的问题是:应用程序的秘密不是。。。好吧,秘密

如果我对mitjquery进行GET查询,任何人都可以查看脚本文件并找到它。这安全吗?

令牌永远不会更改(除非密码更改/block/…)。
您应该使用浏览器检索令牌一次。从那时起,您可以使用令牌,而无需使用您的应用程序机密

嗯,这就是我昨天做的,今天代币不起作用了。也许我错过了Facebook开发者页面的一些设置?