我有以下问题: 我可以不使用HTTPS协议与图形API通信,只有通常的HTTP?没有HTTPS的图形API访问
我想规避这一点,因为这是我的客户的要求之一。但是,由于要求还包括访问私人数据 - 我会向他解释情况。
感谢大家的有用答案!
我有以下问题: 我可以不使用HTTPS协议与图形API通信,只有通常的HTTP?没有HTTPS的图形API访问
我想规避这一点,因为这是我的客户的要求之一。但是,由于要求还包括访问私人数据 - 我会向他解释情况。
感谢大家的有用答案!
您需要在传递access_token时使用https,如iggy所述。
实施例:http://graph.facebook.com/search?q=platform&type=page
{
"error": {
"type": "OAuthException",
"message": "You must use https:// when passing an access token"
}
}
AFAIK否 - 这是安全措施之一...为什么你想要规避这种情况?
不,你正在通过网络传递什么是有效的承载接入令牌。这需要通过加密方式完成,以避免用户的隐私风险
如果访问可公开访问的数据,但如果您需要的信息需要传递访问令牌,则可以通过HTTP访问它,该呼叫必须通过HTTPS