Страницы

Поиск по вопросам

Показаны сообщения с ярлыком facebook-api. Показать все сообщения
Показаны сообщения с ярлыком facebook-api. Показать все сообщения

пятница, 24 января 2020 г.

Получить количество подписчиков Facebook (2018)

#php #facebook #facebook_api #opengraph


До недавних изменений в политики Facebook, можно было создать WWW приложение и следующим
образом получать количество подписчиков:

function getFacebookFollowers($page, $appid, $appsecret) {

    $json_url ='https://graph.facebook.com/'.$page.'?access_token='.$appid.'|'.$appsecret.'&fields=likes';

    $json = file_get_contents($json_url);
    $json_output = json_decode($json);

    if ($json_output->likes) {
        $likes = (intval($json_output->likes) > 1) ? intval($json_output->likes) : 0;
        return $likes;
    }
    else {
        return 0;
    }

}


На данный момент вариант не работает. Имеется ли другой "легкий" метод получения
графы о подписчиках, с учетом того, что большинство страниц недоступны без авторизации
в социальной сети?

PS: Также нужны учитывать, что подписчики и лайки для групп Facebook это 2 разные графы.
    


Ответы

Ответ 1



Можно посмотреть запросы API мобильного приложения через дебагер, а потом сделать лямбду или гугл функцию которые будут делать запрос на API фейсбука и в ответ отдавать json или xml :)

Ответ 2



Ваш вариант был допусти́м пару месяцев назад, но в связи с новой политикой конфиденциальности, доступ предоставлен только администраторам сообщества. Альтернативных способов практически нет, кроме как: сделать велосипед путем прямой авторизации для получения кук, и, с этими куками делать запросы к конкретной странице, откуда можно будет парсить данные о количестве участниках и другую информацию.

четверг, 23 января 2020 г.

Получить список друзей в facebook

#android #facebook #facebook_api


Я делаю приложение которое должно получать список друзей у пользователя в Facebook.
Я усиленно гуглил, и не нашел ничего стоящего. Например метод "me/friends" возвращает
только общее число друзей без какой либо информации о них. Оказалось что он может вернуть
информацию только о друзьях, которые используют приложение.



Чем то похожим на нужное поведение обладает метод /me/taggable_friends. Но он возвращает
idшники в виде который нельзя использовать для получения более детальной информации
о контакте.



Возможно я что то пропустил, так что буду рад любой подсказке. 



Дополнение. invitable_friends возвращает список вроде taggable_friends и не подходит
по тем же причинам.
    


Ответы

Ответ 1



Попробуйте /me/invitable_friends

воскресенье, 1 декабря 2019 г.

Чем опасна авторизация на форумах через учетную запись социальных сетей?

#веб_программирование #авторизация #vkontakte_api #facebook_api


Доброго времени суток!
Я не собираюсь заниматься разработкой %сабж%. Мне интересен сам принцип, который
заложен в авторизации пользователя на различных форумах (в том числе сомнительного
происхождения) при помощи новых "модных" возможностей, используя красивые кнопки, на
подобие: "ВКонтакте", "Фэйсбук" и прочих соц.сетей.

Как я понимаю, с точки зрения пользователя, я смогу зайти без авторизации на любой
форум при помощи этой кнопки, если на текущей машине, с текущего браузера, я до сих
пор авторизован в соответствующей сети?
Владелиц форума имеет какой либо доступ к той соц.сети, при помощи которой я авторизовался?
может ли он использовать мой аккаунт в соц.сети для своих каких либо корыстных целей?


PS: Будет полезно, если будут прямые ссылки на техническую документацию или описание
данной возможности авторизации к вашим ответам/комментариям.
Сильно умно не пишите, не силен я в web разработке и всяких там систем авторизаций...Мне
бы как-нибудь по-простому :-)

Очередной раз заранее вас благодарю за ваши ответы.    


Ответы

Ответ 1



По-простому: форум доверяет ВКонтакту (кто же не знает ВК!). Приходит на форум юзер, говорит, «Я Вася из ВК», форум сам напрямую бежит к ВК и уточняет, «ВК, это точно Вася?», ВК подтверждает, «да, это Вася из ВК». При этом про Васю ВК лишней инф-ии не раскрывает. Даже email не даёт - только имя-фамилию, id и ссылку на картинку с физиономией. Другие соц. сети, или, например, Google, светят email человека. В таком варианте злоупотреблений быть не может. Чтобы форум мог нагадить человеку, нужно дополнительно запросить каких-то прав, разрешений, установить приложение и т.п. ВК не дурак, и об этом подробно напишет: "Приложение такое-то запрашивает доступ к вашим ключам от квартиры и кошельку - дать?". От дурака особо не защитить, конечно, но если люди голову не выключали, то злоупотреблений не произойдёт.

Ответ 2



Ну обычно схемы работают достаточно просто - форум запрашивает у сервера соц сети форму авторизации (редирект с токеном), пользователь авторизуется у на сервере соц сети, соц сеть отдаёт новый токен форуму. По этому токену он может спросить у сервера соц сети авторизован ли пользователь, его имя ну и прочиее данные которые разрешены пользователем соц сети. общая схема примерно такая. Возможности использовать в корыстных целях нету, только если есть бреши у соц сети. На уровне апи такой возможности естественно не предусматривают.

суббота, 6 октября 2018 г.

Чем опасна авторизация на форумах через учетную запись социальных сетей?

Доброго времени суток! Я не собираюсь заниматься разработкой %сабж%. Мне интересен сам принцип, который заложен в авторизации пользователя на различных форумах (в том числе сомнительного происхождения) при помощи новых "модных" возможностей, используя красивые кнопки, на подобие: "ВКонтакте", "Фэйсбук" и прочих соц.сетей. Как я понимаю, с точки зрения пользователя, я смогу зайти без авторизации на любой форум при помощи этой кнопки, если на текущей машине, с текущего браузера, я до сих пор авторизован в соответствующей сети? Владелиц форума имеет какой либо доступ к той соц.сети, при помощи которой я авторизовался? может ли он использовать мой аккаунт в соц.сети для своих каких либо корыстных целей? PS: Будет полезно, если будут прямые ссылки на техническую документацию или описание данной возможности авторизации к вашим ответам/комментариям. Сильно умно не пишите, не силен я в web разработке и всяких там систем авторизаций...Мне бы как-нибудь по-простому :-) Очередной раз заранее вас благодарю за ваши ответы.


Ответ

По-простому: форум доверяет ВКонтакту (кто же не знает ВК!). Приходит на форум юзер, говорит, «Я Вася из ВК», форум сам напрямую бежит к ВК и уточняет, «ВК, это точно Вася?», ВК подтверждает, «да, это Вася из ВК». При этом про Васю ВК лишней инф-ии не раскрывает. Даже email не даёт - только имя-фамилию, id и ссылку на картинку с физиономией. Другие соц. сети, или, например, Google, светят email человека. В таком варианте злоупотреблений быть не может. Чтобы форум мог нагадить человеку, нужно дополнительно запросить каких-то прав, разрешений, установить приложение и т.п. ВК не дурак, и об этом подробно напишет: "Приложение такое-то запрашивает доступ к вашим ключам от квартиры и кошельку - дать?". От дурака особо не защитить, конечно, но если люди голову не выключали, то злоупотреблений не произойдёт.