[問題] FB登入 JavaScript SDK的安全性

看板Web_Design作者 (mic)時間4年前 (2020/02/13 20:13), 4年前編輯推噓2(201)
留言3則, 2人參與, 4年前最新討論串1/1
請教版上各位前輩 如果使用Facebook login的JS SDK (JavaScript SDK 的網頁版「Facebook 登入」) 有無安全性上的疑慮 常常看到大家說的 "前端來源不可信" 那這樣使用JS的SDK來做登入,會不會有偽造然後登入的可能性 還是只是多慮了? 還是大多人都選擇跳轉的方式進行登入作業? 有請前輩們指點 謝謝 (其實很猶豫要發ajax好還是這邊好 所以如果有不妥 我在自刪 請見諒) -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.170.242.162 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Web_Design/M.1581596034.A.66E.html ※ 編輯: mickeyboy (1.170.242.162 臺灣), 02/13/2020 20:14:51 ※ 編輯: mickeyboy (1.170.242.162 臺灣), 02/13/2020 20:16:51

02/13 23:36, 4年前 , 1F
fb Login js sdk要先註冊fb應用程式,所以其實還是後端驗證
02/13 23:36, 1F

02/13 23:38, 4年前 , 2F
你自己做的頁面需要填上fb應用程式的appid,登入才會正常
02/13 23:38, 2F

02/14 10:24, 4年前 , 3F
基本上還是後端啊 他的後端
02/14 10:24, 3F
文章代碼(AID): #1UHJs2Pk (Web_Design)
文章代碼(AID): #1UHJs2Pk (Web_Design)