Аутентификация виджета комментариев Facebook - PullRequest
0 голосов
/ 26 июля 2011

Я интегрирую комментарии Facebook с веб-сайтом.Понимание того, что у меня есть возможности редактирования в настоящее время, может быть включено для некоторых пользователей с помощью любого из упомянутых ниже метатегов на странице:

<meta property="fb:admins" content="{YOUR_FACEBOOK_USER_ID}"/></ol>
<meta property="fb:app_id" content="{YOUR_APPLICATION_ID}">

У меня есть следующие вопросы:

  1. Разве нельзя обойти безопасность, разместив виджет на локальном компьютере с поддельным доменным именем, используя запись в файле хоста?
  2. Как это работает, если мое приложение не доступно через интернет?

1 Ответ

0 голосов
/ 26 июля 2011

Если Facebook Linter (https://developers.facebook.com/tools/lint) не может получить доступ к вашей странице, вы не сможете правильно настроить администрацию.Когда вы впервые лайкнете страницу, оставите комментарий или вручную введете URL в Linter, Facebook перейдет на вашу страницу (user agent facebookexternalhit) и прочитает теги, включая тег admins.Затем он позволяет этому пользователю при входе в Facebook управлять плагином комментариев, который будет предоставляться пользователям вашей страницы

...