Pracuji na facebook aplikace a tam je něco, co jsem prostě nechápal, o tom, jak jejich autorizace systém funguje.
Naším základním nastavení je tato
plátno URL = domain.com/facebook
Jedná se o jednoduchou stránku s FBML Iframe prvek, který odkazuje na domain.com/facebook/app což je stránka HTML, která slouží až aplikace Flash.
Flash aplikace vyžádá další data z našeho aplikačního serveru - některé z těchto žádostí požádat o Facebooku dat (například seznam přítele IDS).
Takže Flash poté odešle požadavek na domain.com/resources/facebook/friends - Jedná se o stránku PHP, která vytváří instanci Facebook (jejich PHP knihovny) a provede nezbytné volání jejich API a vrátí data.
Nicméně požadavek na tuto adresu URL (bleskem) neověřuje, takže to je pak přesměrován na jejich přihlášení, když pak sám přesměruje zpět svou plátěnou URL se dvěma parametry - auth_token a další . Takže požadavek je platný, ale přesměrování rozbije blesku hovor.
Takže se snažím přijít na to, jak tyto jiné volání API (pokud sami muškátový květ facebook volání API) se facebook-vaildated od samého začátku.













