Login 使用auth_type=reauthenticate的初始登录请求将导致浏览器警告

Login 使用auth_type=reauthenticate的初始登录请求将导致浏览器警告,login,facebook-authentication,facebook-login,Login,Facebook Authentication,Facebook Login,我需要在每次新的会话中通过facebook强制显式登录。我正在使用auth_type=reauthenticate,如本文所述: 但是,firefox和safari在用户尝试登录后给了我一个非安全表单警告。Firefox:虽然这个页面是加密的,但您输入的信息是通过未加密的连接发送的,并且很容易被第三方读取 这是我的电话: 有办法吗 在正常的身份验证过程中,FacebookOAuth对话发出GET重定向,该重定向不会触发警告。当您使用auth_type=reauthenticate时,POST

我需要在每次新的会话中通过facebook强制显式登录。我正在使用auth_type=reauthenticate,如本文所述:

但是,firefox和safari在用户尝试登录后给了我一个非安全表单警告。Firefox:虽然这个页面是加密的,但您输入的信息是通过未加密的连接发送的,并且很容易被第三方读取

这是我的电话:


有办法吗

在正常的身份验证过程中,FacebookOAuth对话发出GET重定向,该重定向不会触发警告。当您使用auth_type=reauthenticate时,POST请求会命中相同的URL。似乎正是这一点触发了警告。Facebook自己的示例代码在遇到了同样的问题,这表明Osi和我没有做完全愚蠢的事情。需要更多关于你是如何做这件事的信息。客户端还是服务器端流?在任何情况下,请检查操作URL,以获取为用户提交密码而显示的表单。该URL必须是HTTPS,而不是HTTP。如果该URL来自Facebook,而不是HTTPS,那么这就是他们需要修复的错误。您是否包括身份验证?你肯定应该这样做,也许这会有所帮助。你试过使用https://graph.facebook.com/oauth/authorize 而不是https://www.facebook.com/dialog/oauth?Yep,我用的是nonce。url在Facebook的表单上,这就是http的来源,所以我在上面发布的链接中去掉了http部分,所以我看不清楚,对不起。。。。是的,这和https://graph.facebook.com/oauth/authorize 代替https://www.facebook.com/dialog/oauth.In FacebookOAuth对话的正常身份验证过程会发出GET重定向,该重定向不会触发警告。当您使用auth_type=reauthenticate时,POST请求会命中相同的URL。似乎正是这一点触发了警告。Facebook自己的示例代码在遇到了同样的问题,这表明Osi和我没有做完全愚蠢的事情。需要更多关于你是如何做这件事的信息。客户端还是服务器端流?在任何情况下,请检查操作URL,以获取为用户提交密码而显示的表单。该URL必须是HTTPS,而不是HTTP。如果该URL来自Facebook,而不是HTTPS,那么这就是他们需要修复的错误。您是否包括身份验证?你肯定应该这样做,也许这会有所帮助。你试过使用https://graph.facebook.com/oauth/authorize 而不是https://www.facebook.com/dialog/oauth?Yep,我用的是nonce。url在Facebook的表单上,这就是http的来源,所以我在上面发布的链接中去掉了http部分,所以我看不清楚,对不起。。。。是的,这和https://graph.facebook.com/oauth/authorize 代替https://www.facebook.com/dialog/oauth.