Okno dialogowe OAuth Odczyt i zapis Uprawnienia Twoja aplikacja wydaje się żądać zarówno uprawnień do odczytu, jak i zapisu w tym samym czasie. Zamiast tego najpierw zażądaj niewielkiej liczby uprawnień i poproś o uprawnienia do zapisu, gdy użytkownik zdecyduje się udostępnić.Co mam zrobić z tym alertem na Facebooku? o zezwoleniach
Odpowiedz
trzeba ustawić uprawnienia jak read_stream, publish_stream etc ..
Wydaje się, że jest to błąd z Facebooka dla wydawców.
Ktoś musi asked the same question here, a inżynier facebook odpowiedział:
Alert wyszedł przez pomyłkę, a my pracujemy na czyszczenie go. Możesz to zignorować.
Dziękuję bardzo! –
Link statyczny: https://www.facebook.com/groups/fbdevelopers/permalink/534303256613193/ – Sars
Nie sądzę, że to pomyłka. Będzie to obowiązkowe w ciągu następnych kilku miesięcy: _Facebook będzie osobno pytał, czy chcesz, aby aplikacja publikowała w Twoim imieniu i kogo._ źródło: http://www.facebook.com/about/login/ – Asteriskk
Tak, sądzę, że wystąpił problem z systemem powiadomień programistów, dzięki czemu można jednocześnie zobaczyć przyciski "napraw teraz" i "rozwiązane". Ale myślę, że komunikat alarmowy jest prawdziwy i nie został zepchnięty przez pomyłkę. Facebook chce zachęcić cię do zmniejszenia liczby pozwoleń, o które prosiłeś początkowo; zwłaszcza, gdy użytkownik loguje się do aplikacji po raz pierwszy. Później możesz poprosić o inne uprawnienia, gdy ich potrzebujesz.
To jest po prostu dobra praktyka zgodnie z wytycznymi bezpieczeństwa Least Privilege - zażądać/zezwolić tylko na minimalne wymagane uprawnienia użytkownika do wykonania zadań, które muszą wykonać. Pozwala to zminimalizować lukę w zabezpieczeniach aplikacji.
Myślę więc, że jeśli poprosisz o najbardziej potrzebne uprawnienia przy pierwszym logowaniu i nie mieszaj typów uprawnień (odczyt i zapis) w tym samym żądaniu, rozwiąże to Twój problem.
Nie powinieneś pytać publish_stream
, publish_actions
ani żadnych innych uprawnień do zapisu, gdy użytkownik zarejestruje się w aplikacji. Zezwolenie to należy zadawać osobno, gdy jest to wymagane.
Jak na Facebooku Inżyniera „można po prostu zignorować go teraz. Ale dobrze jest poprosić o uprawnienia do odczytu, gdy ktoś rozpocząć korzystanie z aplikacji. A potem tylko poprosić o uprawnieniach zapisu, gdy jest to rzeczywiście potrzebne”
- 1. Co mam zrobić z ClojureScriptem?
- 2. Co dokładnie mam zrobić z "module.exports = 'html_template_content'" na opakowaniu sieciowym
- 3. Hasło chroniące strony po prostu z szynami - co mam zrobić?
- 4. Powinieneś się martwić, że nie odnaleziono odwołanych plików * .js; jeśli tak, co mam z tym zrobić?
- 5. Powiadamianie o komentarzach na Facebooku odpowiedzi:
- 6. Ktoś wysłał mi żądanie wyciągnięcia, co mam zrobić?
- 7. Zapytanie o wszystkie publiczne posty na Facebooku
- 8. Import IPython Co mam na myśli
- 9. Co mogę zrobić z obiektem o zamkniętym pliku?
- 10. Co zrobić, jeśli klasy o tym samym interfejsie mają podobny, ale inny podpis metody?
- 11. Co zrobić z tą wiadomością?
- 12. Jak poprawnie poprosić o pozwolenie na moją aplikację na Facebooku?
- 13. Dlaczego lista Acknowledgements.plist od CocoaPods wygląda źle na iOS 9 i co możesz z tym zrobić?
- 14. Debugowanie autoproxy (PAC) javascript z alertem()?
- 15. UIActivityController Publikowanie na Facebooku
- 16. Getting „Ludzie mówią o tym” metrycznym (pTAT)
- 17. Co mam zrobić, gdy mój program ulega awarii z wyjątkiem 0xc0000005 pod adresem 0?
- 18. Co mogę zrobić z RaisePropertyChanged?
- 19. Ajax z history.pushState i popstate - co mam zrobić, gdy właściwość state popstate ma wartość NULL?
- 20. Dlaczego <Źródło Obrazu = "..."> jest takie powolne i co mogę z tym zrobić?
- 21. Co zrobić z eksperymentalnymi, niezintegrowanymi gałęziami git?
- 22. Konwersja typu. Co mam zrobić z wartością OID PostgreSQL w libpq w C?
- 23. Co robi :: zrobić?
- 24. Dlaczego git log nie pokazuje historii przeniesionego pliku i co mogę z tym zrobić?
- 25. Lista znajomych na Facebooku
- 26. Co mogę/powinienem zrobić z tym błędem git gc? (Rm: nie można odłączyć pakiet Permission denied)
- 27. udostępniania wielokrotności elementy z sharekit na facebooku
- 28. co tutaj "zrobić"? (java)
- 29. Co oznacza "rzut"; sam z siebie zrobić?
- 30. Dlaczego bootstrap szyn jest tak wolny i co mogę z tym zrobić?
Isn prosi mnie, żebym nie ustalał razem pozwolenia na odczyt i zapisywanie? –
Dziękuję, ale nie ten problem myślę. –