Ошибка с кодом подтверждения facebook с использованием coldfusion - PullRequest
6 голосов
/ 13 января 2012

У меня есть приложение facebook, которое использует CFC, который я нашел в RIAForge для аутентификации пользователя / приложения и разрешения ( это ), но оно больше не работает. Поэтому я приступил к написанию версии примера PHP для Facebook в формате CFML. Но когда я дохожу до точки получения токена доступа, я получаю следующую ошибку от facebook:

OAuth "Платформа Facebook" "invalid_code" "Ошибка при проверке кода подтверждения."

Нет проблем с настройкой приложения в фейсбуке, так как я проверил предоставленный ими код PHP с моими данными, и он отлично работает. Ниже приведен пример PHP, а также о том, где я могу использовать CF.

PHP:

$app_id = "YOUR_APP_ID";
$app_secret = "YOUR_APP_SECRET";
$my_url = "YOUR_URL";

session_start();
$code = $_REQUEST["code"];

if(empty($code)) {
 $_SESSION['state'] = md5(uniqid(rand(), TRUE)); //CSRF protection
 $dialog_url = "http://www.facebook.com/dialog/oauth?client_id=" 
   . $app_id . "&redirect_uri=" . urlencode($my_url) . "&state="
   . $_SESSION['state'];

 echo("<script> top.location.href='" . $dialog_url . "'</script>");
 }

 if($_REQUEST['state'] == $_SESSION['state']) {
 $token_url = "https://graph.facebook.com/oauth/access_token?"
   . "client_id=" . $app_id . "&redirect_uri=" . urlencode($my_url)
   . "&client_secret=" . $app_secret . "&code=" . $code;

 $response = @file_get_contents($token_url);
 $params = null;
 parse_str($response, $params);

 $graph_url = "https://graph.facebook.com/me?access_token=" 
   . $params['access_token'];

 $user = json_decode(file_get_contents($graph_url));
 echo("Hello " . $user->name);
 }
 else {
 echo("The state does not match. You may be a victim of CSRF.");
 }

 ?> 

CFML:

<cfset appID = "app_id"/>
<cfset secret_key = "secret_key"/>
<cfset app_url = "app_url"/>

<cfparam name="URL.Code" default="0">
<cfparam name="URL.State" default="0">
<cfset code_ = URL.Code>

<cfif code_ EQ "" OR code_ EQ 0>
  <cfset SESSION.State = Hash(CreateUUID(),"MD5")>
  <cfset dialog_url = "http://www.facebook.com/dialog/oauth?client_id=" & appID &    "&redirect_uri=" & app_url & "?State=" & SESSION.State>
  <cf_Javascript type="script" script="top.location.href='#dialog_url#'">
</cfif>

<cfif SESSION.State EQ URL.State>
  <cfset token_url = "https://graph.facebook.com/oauth/access_token?client_id=" & appID & "&redirect_uri=" & app_url & "&client_secret=" & secret_key & "&code=" & code_>
  <cfhttp url="#token_url#" result="AccessToken" method="GET">
  <cfdump var="#AccessToken#">
</cfif>

Ответы [ 2 ]

5 голосов
/ 16 января 2012

Я чувствую себя очень глупо, я использовал вопросительный знак, а не амперсанд перед параметром URL-адреса состояния при настройке URL-адреса диалога.

0 голосов
/ 13 января 2012

Вы не показываете значения для этой переменной, поэтому мы не знаем, вводите ли вы ее в кодировке url или нет:

<cfset app_url = "app_url"/>

Я думаю, вероятно, нет.Поэтому для начала вам нужно либо:

<cfset app_url = urlEncodedFormat("app_url") />

, либо:

<cfset dialog_url = "http://www.facebook.com/dialog/oauth?client_id=" 
  & appID 
  & "&redirect_uri=" 
  & urlEncodedFormat(app_url)
  & "?State=" 
  & SESSION.State
/>

В противном случае все выглядит так, как будто вы на правильном пути.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...