2012-06-02 2 views
1

Мне было интересно, являются ли токены доступа конфиденциальной информацией? Я считаю, что это используется в API? Кроме того, токены доступа используются для хранения в базах данных для будущего использования?являются конфиденциальной информацией access_token, которая будет показана публике?

Нехорошо, если он используется в div attrivutes, пример: <div id={access_token}>?

Может ли кто-нибудь осветить некоторые мысли в этом вопросе для меня?

Спасибо

ответ

2

Будьте осторожны, чтобы не принимать маркеры доступа пользователей к общественности, в противном случае кто-то может использовать этот маркер доступа, например, сообщение из ваших учетных записей пользователей (если это разрешение предоставлено). Это не проблема для хранения токенов в базе данных. Но они истекают через некоторое время!

BTW: почему вы должны использовать токены доступа как div id?

+0

Я не уверен, что я делаю это правильно, но я пытаюсь интегрировать API instgram. и для публикации они требуют этого 'curl -F 'access_token = ACCESS-TOKEN' \ https://api.instagram.com/v1/media/ {media-id}/нравится' И я думаю, исправьте меня, если я ' неверно, что я использую cURL в PHP и должен использовать 'access_token' как« данные формы »? Поэтому я пытаюсь получить access_token с ajax, чтобы опубликовать его на моей странице, где у него есть сценарий cURL. – hellomello

+0

Вы добавили Facebook в качестве тега, я не знаю API Instagram. Но 'curl -F' - это метод отправки данных HTTP POST. Оформить заказ http://www.php.net/manual/de/function.curl-setopt.php и посмотреть на 'CURLOPT_POSTFIELDS', вам не нужна форма html для отправки почтового запроса на сервер! –

+0

Я смог сделать то, что мне было нужно. Кроме того, использование сеансов будет просто работать – hellomello

Смежные вопросы