Должны ли приложения Facebook Canvas предоставлять незащищенные конечные точки?

В документации Facebook говорится, что с 1 октября 2011 года приложения на основе холста должны предоставлять доступ через HTTPS. Верно ли обратное? Должны ли приложения на основе холста предоставлять доступ через HTTP? Я бы предпочел, чтобы мое приложение было доступно только через HTTPS. Смогут ли пользователи Facebook, использующие HTTP, использовать мое приложение, если я не предоставлю незащищенную конечную точку?


person hekevintran    schedule 29.01.2012    source источник


Ответы (1)


Если указать только безопасный URLK - их не будет. Им будет предложен слой с просьбой включить безопасный просмотр. Они НЕ смогут получить доступ к вашему приложению.

person Lix    schedule 29.01.2012
comment
Означает ли это, что для того, чтобы они могли использовать мое приложение без включения безопасного просмотра, я должен сделать свое приложение небезопасным? - person hekevintran; 30.01.2012
comment
Это правда. Если вы укажете как безопасный, так и незащищенный URL-адрес, пользователь Facebook увидит контент по любому протоколу, который они используют. Верно и обратное: если есть только безопасный URL-адрес, пользователи должны будут использовать безопасный просмотр и ваш безопасный URL-адрес. - person Lix; 30.01.2012