[問題] FB登入 JavaScript SDK的安全性

作者: mickeyboy (mickey)   2020-02-13 20:13:52
請教版上各位前輩
如果使用Facebook login的JS SDK
(JavaScript SDK 的網頁版「Facebook 登入」)
有無安全性上的疑慮
常常看到大家說的 "前端來源不可信"
那這樣使用JS的SDK來做登入,會不會有偽造然後登入的可能性
還是只是多慮了? 還是大多人都選擇跳轉的方式進行登入作業?
有請前輩們指點
謝謝
(其實很猶豫要發ajax好還是這邊好 所以如果有不妥 我在自刪 請見諒)
作者: nottt (無)   2020-02-13 23:36:00
fb Login js sdk要先註冊fb應用程式,所以其實還是後端驗證你自己做的頁面需要填上fb應用程式的appid,登入才會正常
作者: crossdunk (推噓自如)   2020-02-14 10:24:00
基本上還是後端啊 他的後端

Links booklink

Contact Us: admin [ a t ] ucptt.com