Wir verwenden das Facebook Javascript SDK, um unsere Benutzer zu authentifizieren.
Sobald sich ein Benutzer authentifiziert, erhält er ein fbsr_<app_id>-Cookie, das eine signierte Anfrage enthält.
Wir verwenden dann AJAX, um einige Informationen an unseren Server zu senden. Der Server erhält das Cookie mit der signierten Anfrage, aber wenn der Server die signierte Anfrage (modifiziertes Python SDK) im Cookie analysiert, dekodiert er das JSON-Objekt als:
{
"algorithm": "HMAC-SHA256",
"code": "2.AQDBJ3-ZpURb9P4T.3600.1316037600.1-786359552|BNK6FGOAkvMs7slboQMSIEJYDWc",
"issued\_at": 1316031333,
"user\_id": "786359552"
}
Dies steht im Gegensatz zu dem, was die unterzeichnete Antragsunterlagen sagt, dass wir bekommen sollten.
Der Server benötigt das Zugriffstoken, damit er über die GraphAPI zusätzliche Informationen erhalten kann.
Wie erhalten wir das Zugriffstoken aus der signierten Anfrage?