Этот токен доступа может использоваться кем угодно в любом месте, чтобы делать все, на что у токена доступа есть разрешения.Что делает его мощным, не так ли?
Итак, отображение access_token в javascript действительно зависит от того, откуда запускается этот javascript и по какому типу сети отправляется этот токен доступа.1004 * Если все идет по https, то вам не следует беспокоиться, если устройство, на котором работает JavaScript, в противном случае безопасно (скажем, браузер персонального мобильного телефона с блокировкой экрана).
Если устройство, напримеробщедоступный интернет-терминал, даже с https, где все используют одну и ту же учетную запись пользователя, а затем, если мошенник подметает файлы истории в браузере и извлекает этот токен доступа.Плохо, плохо, плохо.
Если вы общаетесь по http, то это широко открыто для всего мира.Плохо, плохо, плохо.
Итак, поскольку вы не предоставили нам никакой информации о состоянии окружающей среды, это довольно расплывчатые вопросы.Так что мой итог будет не таким расплывчатым. Не делайте этого! Просто дайте JavaScript Javascript SDK Facebook обработать для вас access_token.