2013-04-17 13 views

Trả lời

4

Dường như đó là một sai lầm từ developpers Facebook.

người có asked the same question here, và một kỹ sư facebook đã trả lời:

Cảnh báo đi ra do nhầm lẫn và chúng tôi đang làm việc trên làm sạch nó lên. Bạn có thể bỏ qua nó.

+0

Cảm ơn bạn rất nhiều !! –

+2

Liên kết tĩnh: https://www.facebook.com/groups/fbdevelopers/permalink/534303256613193/ – Sars

+0

Tôi không nghĩ đó là một sai lầm. Điều này sẽ bắt buộc trong vài tháng tới: _Facebook sẽ hỏi riêng nếu bạn muốn ứng dụng đăng thay cho bạn và cho ai._ nguồn: http://www.facebook.com/about/login/ – Asteriskk

0

Có Tôi nghĩ rằng có sự cố với hệ thống cảnh báo dành cho nhà phát triển để bạn có thể thấy cả hai nút "sửa ngay bây giờ" và "đã giải quyết" cùng một lúc. Nhưng tôi nghĩ rằng thông điệp cảnh báo là có thật và nó không bị sai lầm. Facebook muốn khuyến khích bạn giảm số lượng quyền bạn yêu cầu ban đầu; đặc biệt là khi người dùng đăng nhập vào ứng dụng của bạn lần đầu tiên. Sau đó, bạn có thể yêu cầu các quyền khác khi bạn cần chúng.

Đây chỉ là thực hành tốt khi tuân theo hướng dẫn bảo mật của Least Privilege - yêu cầu/chỉ cho phép các quyền tối thiểu cần thiết để người dùng thực hiện các tác vụ mà họ cần thực hiện. Làm như vậy sẽ giảm thiểu tính dễ bị tổn thương của ứng dụng của bạn. Vì vậy, tôi nghĩ nếu bạn chỉ yêu cầu các quyền cần thiết nhất khi đăng nhập lần đầu và không trộn các loại quyền (đọc và viết) trong cùng một yêu cầu, điều này sẽ giải quyết được vấn đề của bạn.

2

Bạn không được yêu cầu publish_stream, publish_actions hoặc bất kỳ quyền ghi nào khác khi người dùng đăng ký Ứng dụng. Các quyền này nên được yêu cầu riêng khi được yêu cầu.

Theo Facebook Engineer "Bạn chỉ có thể bỏ qua nó vào lúc này. Nhưng nó là tốt để yêu cầu quyền đọc khi có người bắt đầu sử dụng ứng dụng của bạn. Và sau đó chỉ yêu cầu quyền ghi khi nó thực sự là cần thiết"

Các vấn đề liên quan