请验证我对扩展Facebook访问令牌的理解

请验证我对扩展Facebook访问令牌的理解,facebook,oauth,Facebook,Oauth,我有一个应用程序,它可以在多个用户配置文件页面和粉丝页面上发表文章 要获得执行此操作的权限,应用程序将处理客户端身份验证,并为使用应用程序的每个用户获取短期访问令牌 然后,我的应用程序将立即将其交换为60天的长期访问令牌,并将其存储在本地数据库中以备将来使用。然后,无论用户是否登录FB,该应用程序将能够更新该用户的个人资料和页面长达60天 下一位是重要位: 每次用户使用我的应用程序时,我的应用程序都会测试当前访问令牌的有效性,以防用户更改了密码等,或者60天过去了 如果访问令牌不再有效,我的应用

我有一个应用程序,它可以在多个用户配置文件页面和粉丝页面上发表文章

要获得执行此操作的权限,应用程序将处理客户端身份验证,并为使用应用程序的每个用户获取短期访问令牌

然后,我的应用程序将立即将其交换为60天的长期访问令牌,并将其存储在本地数据库中以备将来使用。然后,无论用户是否登录FB,该应用程序将能够更新该用户的个人资料和页面长达60天

下一位是重要位:

每次用户使用我的应用程序时,我的应用程序都会测试当前访问令牌的有效性,以防用户更改了密码等,或者60天过去了

如果访问令牌不再有效,我的应用程序将寻求获取新令牌

如果用户此时未登录Facebook,我的理解是,我将不得不提示登录并强制客户端身份验证,以获得新的短期访问令牌,我将不得不交换新的60天长期令牌

这是正确的吗?即用户必须再次登录?ie没有办法在服务器端处理访问令牌更新

此外,是否60天到期仅适用于用户访问令牌,而不适用于页面访问令牌

thx

这是正确的吗?即用户必须再次登录?ie没有办法在服务器端处理访问令牌更新

不需要。您首先需要一个有效的短期用户访问令牌,并通过客户端登录过程获得该令牌

此外,是否60天到期仅适用于用户访问令牌,而不适用于页面访问令牌

正确,页面令牌在默认情况下不会过期,如果它们是使用长期用户访问令牌获得的