Facebook application, how to check if inside Facebook canvas / standalone using PHP?
这个问题与上述问题完全相同,但上述方法的解决方案现在似乎不起作用,有更新吗?关于 HTTP_REFERRER header ,我在 Firefox 中发现了一些问题。还有其他黑客吗?
最佳答案
传递有效的signed_request
可能是测试此功能的一种方法...
只有您的应用程序及其APP_SECRET
才能解码该signed_request
,因此某人不太可能进行欺骗有效的signed_request
;如果他们能够做到这一点,那么他们就几乎绕过了 Facebook 的安全措施。
如果他们成功做到了这一点,那么他们也许他们应该能够在 Facebook 之外使用您的应用程序;)
关于javascript - 如何检查是否在 Facebook Canvas 内,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11415172/