user_posts
、email
等)。| 令牌类型 | 用途 | |---------------------|--------------------------------------------------------------------------| | 用户访问令牌 | 代表用户授权访问数据(如发帖、读取个人资料)。 | | 应用访问令牌 | 用于应用级操作(如管理应用设置)。 | | 页面访问令牌 | 管理Facebook页面(如发布页面动态)。 | | 客户端令牌 | 用于客户端(如移动端)身份验证,不直接访问API。 |
问题1:令牌过期
exchange_token
接口将短期令牌换为长期令牌(有效期60天):exchange_token
接口将短期令牌换为长期令牌(有效期60天):问题2:权限不足
email
、publish_actions
),并重新发起授权流程。问题3:安全泄露
// 前端发起OAuth授权请求
const FB = require('fb');
FB.init({ appId: 'YOUR_APP_ID', version: 'v12.0' });
FB.login(response => {
if (response.authResponse) {
const accessToken = response.authResponse.accessToken;
console.log('Token:', accessToken);
}
}, { scope: 'email,user_posts' });
如需进一步调试,可使用Facebook的Graph API Explorer测试令牌权限。
没有搜到相关的文章