2012-12-05 2 views
1

J'ai récemment implémenté le nouveau graphe ouvert 3.x dans mon application ios. C'est génial, quelle énorme amélioration. Ma seule préoccupation est que maintenant, quand un utilisateur clique sur le post sur facebook, il peut voir l'URL des objets graphiques (og: url) qui inclut mon fb: app_id.Dois-je cacher fb: app_id des utilisateurs?

Par exemple: http://www.myhostingwebsite.com/mygraphobject.php?fb%3Aapp_id%[My id app Facebook]% 26og% 253A [... Le reste de l'URL ..]

Est-ce normal? Ou est-ce que je fais quelque chose de mal? Si les utilisateurs ont cet identifiant, y a-t-il un mal qui peut être fait?

Répondre

1
  • dépend de vous, app_id peut être affiché ou ne le montrent pas
  • mais secret application ne peut pas, il peut laisser les autres utiliser à d'autres fins

  • et être accès prudent jeton

3

Ceci est normal. Vous avez besoin d'un secret d'application pour faire quoi que ce soit en tant qu'application, aussi longtemps que vous gardez le secret, tout devrait être OK.

Questions connexes