返回开发者新闻

Deprecating support for FB Login authentication on Android embedded browsers

2021年6月28日发布者:Julie Yuan

我们监控到 Android 内嵌浏览器(也称网页视图)的网络钓鱼企图增多,因此从 8 月起,我们将不再支持 Android 内嵌浏览器的 Facebook 登录身份验证。在此之前,我们将继续阻止认定为高风险的用户通过内嵌浏览器访问 Facebook 登录,以防范恶意活动。

如果您的应用目前在 Android 内嵌浏览器中显示 Facebook 登录,您应该确保正在使用更新为 8.2+ 版本的 SDK,且在登录期间已移除登录行为中的所有覆盖(例如使用 LoginBehavior.WEB_VIEW_ONLY)。如果您的应用正在使用 SDK 8.2+版本,我们将采用其他几种方法对用户进行身份验证 - 包括发送推送通知以验证用户身份(亦称为“无密码流程”),或要求用户在 Chrome 浏览器(Chrome 自定义选项卡)或 Facebook Android 应用(亦称为 Android 应用切换)上完成登录等选项。这些身份验证替代方法除了更安全以外,还可改善用户体验并提高转化率,因为用户将不再需要手动输入密码进行登录。

尽管采用这些方法,但在一些情况下,我们可能无法通过替代方法验证用户身份,在这种情况下,我们将禁止用户在 Android 网页视图内登录。在此情况下,我们推荐用户使用其他设备登录。

我们会继续改善平台安全性,感谢您的配合。