2016-01-28 3 views
0

Есть ли способ запросить новый секретный ключ для Facebook через API facebook? По сути, я бы использовал свой секретный ключ для запроса нового секретного ключа для целей ротации ключей.Можно ли запрограммировать новый секретный ключ для Facebook API?

Я просмотрел документацию по API Facebook, но ничего не нашел об этой операции. Я подозреваю, что они не поддержат его, но я просто хотел бы подтвердить, что нет возможности автоматического поворота ключей API. Благодаря!

ответ

1

Я предполагаю, что вы имеете в виду «токен доступа», когда вы говорите «Ключ», и вы говорите о «токенах доступа пользователя»? Это невозможно, вы можете получить только новый токен пользователя при взаимодействии с пользователем. Более подробная информация:

Не уверен, что вы имеете в виду с поворотом ключа, но токен является единственным «Ключом», что не может быть в силе навсегда, так что я думаю это то, о чем вы говорите ...

Edit: Кажется, что вы действительно говорите о «App Secret», который не может быть изменен с помощью API, но вы можете изменить его в настройках вашего приложения. Вращение имеет смысл только в том случае, если кто-то случайно заразился вашим App App или возникла какая-то проблема безопасности. Лучше прочитайте это и разрешите только API-запросы на стороне сервера: https://developers.facebook.com/docs/graph-api/securing-requests#appsecret_proof

+0

Спасибо, оцените ответ. Я думаю, даже несмотря на то, что секретный ключ api может быть действительным навсегда, я хотел повернуть его, потому что я отправил некоторый код друзьям, содержащим секретный ключ api с жестким кодом. Я знаю, что могу запросить новый секрет API с консоли разработчика facebook, но мне просто интересно, есть ли программный способ сделать это. Я читал, что полезно переключать свои секреты api каждый раз в целях безопасности, например, если у вас есть несколько человек, работающих над вашим проектом, которые затем уходят, но все же имеют доступ к API через ключ. –

+0

никогда не отправляйте приложение никому ... если вы это сделаете случайно, немедленно обновите его в настройках приложения. и нет, нет программного способа изменить секрет приложения. – luschn

+0

Если люди действительно покидают проект, может быть полезно изменить секрет приложения. но общий поворот раз в то время не требуется. – luschn

Смежные вопросы