分享Facebook API ID和密钥是否安全?

Эџa*_*мaи 5 facebook

我正在开发一个与Facebook通信的基于Web的开源应用程序.其中一个文件包含Facebook API ID和密钥.与世界其他地方分享这些信息是否可以?

Mat*_*ton 12

永远不要分享您的应用秘密非常重要.您的应用程序ID完全不重要,可供访问您的Facebook应用程序个人资料页面的任何人使用,但应用程序机密是一个完全不同的故事.它可能会危害您应用程序中存储的任何数据,并允许第三方代表您在您不知情的情况下调用特定的API.这对您和您的用户都有害.

如果您不小心分享了应用程序密钥(这可能发生在嵌入客户端二进制文件或代码中时),那么您可以通过Facebook开发人员应用程序快速重置它:https://developers.facebook.com/apps goto设置 - >编辑然后单击app secret旁边的reset.这将使您的应用程序先前已授予的任何访问令牌无效.