Facebook解码的signed_request包含文档中未提及的额外数据

Vir*_*liu 5 authentication facebook

我有一个Facebook signed_request,通过订阅该auth.login事件和用户使用Facebook登录按钮登录后收到

我解码后,signed_request我有以下信息:

{'issued_at': 1318492701, 
'code': 'AQCXI5aiyYtYLFNtkYhtKwDhO02lP[truncated]', 
'user_id': '100000xxxxxxxxx', 
'algorithm': 'HMAC-SHA256'}
Run Code Online (Sandbox Code Playgroud)

我在signed_request文档中找不到.这是什么code以及它的用途是什么?

我认为它可能用于获取此线程中所述的授权代码,但同时signed_request我还在登录事件的响应中收到用户的访问令牌.

Ale*_*ode 1

这是来自 JavaScript SDK 的signed_request,对吧?该代码由 SDK 使用,但不用于服务器端身份验证。实际上,我们将更新文档以反映signed_request 行为。