У меня есть приложение с разрешением offline_access, и я получаю токен доступа через php sdk и сохраняю токен доступа в моей базе данных.
Это приложение работает через веб-сайт, который взаимодействует с Facebook, но мы не требуем, чтобы пользователь входил в Facebook при использовании нашего сайта. То есть, чтобы войти в систему и использовать наш сайт, не обязательно заходить на Facebook. По этой причине мы используем разрешение offline_access.
Теперь вопрос: как мне использовать токен доступа в javascript?
Очевидное решение, которое заключается в том, чтобы вставить токен доступа в веб-страницу с помощью php-эха, было бы небезопасным, поскольку в настоящее время мы не обслуживаем страницы через https и, таким образом, токен перемещается в виде простого текста. Более того, если какой-либо пользователь оставит свой компьютер без присмотра, злоумышленник может использовать его и получить токен, просто заглянув в источник сайта.
Существует ли простой способ безопасного использования этого токена доступа? Или я что-то упустил?