Откуда я знаю, почему наше приложение ограничено в Facebook? - PullRequest
1 голос
/ 28 марта 2019

2 недели назад мы получили сообщение на developers.facebook.com о том, что наше приложение создает негативный опыт в Facebook и нарушает политику конфиденциальности Facebook.Мы получили электронное письмо с той же информацией и 4 параграфом, в котором говорится, что нам нужно проверить документацию Facebook, и мы должны попытаться найти проблему по stackoverflow и т. Д.

Я проверил поля GDPR (яв ЕС) и мои используемые и уже утвержденные разрешения с моим кодом.Кстати мои утвержденные предметы: электронная почта и по умолчанию.Мне нужно это разрешение, потому что у меня есть система входа в систему на моем веб-сайте, поэтому нам нужно, чтобы имя, адрес электронной почты и аватар пользователя были сохранены в нашей базе данных.Ранее у меня было предупреждение о URI перенаправления OAuth или о включенной проверке в строгом режиме.Я заполнил поле OAuth действительным URL-адресом и включил «Строгий режим для URI перенаправления».После того, как я отправил отзыв о приложении.

И теперь Facebook ограничил наше приложение, и у нас нет никакой подсказки, где искать ошибку.

Чтобы войти, я запросил данные: public_profile,электронная почта.

auth_type: rerequest
response_type: code granted_scopes
redirect uri: mywebpage.tld/get_facebook_profile

На странице настроек входа в Facebook:

Client OAuth Login: yes
Web OAuth Login: yes
Force Web OAuth Reauthentication: no
Use Strict Mode for Redirect URIs: yes (and now it's unchangeable)
Enforce HTTPS: yes (unchangeable too)
Embedded Browser OAuth Login: no
Valid OAuth Redirect URIs: filled with a valid url, and yes, I use https
Login from Devices: no

Если я скопирую действительные URI перенаправления OAuth в поле Redirect URI Validator, и если я нажму «Проверить URI», я получусообщение о моем URI действительно.

Я думаю.Поля «Деавторизировать URL обратного вызова» и «URL запроса на удаление данных» пусты, и я думаю, что это не обязательно.Может быть, Facebook ограничивает нас в этом?Или нам нужны более высокие пользовательские разрешения, потому что мы храним пользовательские данные?

В любом случае, если серьезно, откуда мы получаем информацию о том, почему Facebook ограничил наше приложение на Facebook, если Facebook отказывается помочь и не дает никакой технической информации

1 Ответ

0 голосов
/ 26 апреля 2019

Это было решено.«Деавторизованный URL-адрес обратного вызова» и «URL-адрес запроса на удаление данных» требуются в ЕС, потому что у нас есть GDPR oc.

...