为了符合通用数据保护法规(GDPR),访问用户数据的应用程序必须执行以下操作之一:
实现数据删除请求回调。
为应用程序用户提供一个带有明确说明的URL,以指导他们如何通过第三方网站或工具删除其数据。第三方网站可能是应用程序隐私政策中的相关部分。
<?php
header(‘Content-Type: application/json’);
$signed_request = $_POST[‘signed_request’];
$data = parse_signed_request($signed_request);
$user_id = $data[‘user_id’];
// Start data deletion
$status_url = ‘https://www.<your_website>.com/deletion?id=abc123’; // URL to track the deletion
$confirmation_code = ‘abc123’; // unique code for the deletion request
$data = array(
‘url’ => $status_url,
‘confirmation_code’ => $confirmation_code
);
echo json_encode($data);
function parse_signed_request($signed_request) {
list($encoded_sig, $payload) = explode(‘.’, $signed_request, 2);
$secret = “appsecret”; // Use your app secret here
// decode the data
$sig = base64_url_decode($encoded_sig);
$data = json_decode(base64_url_decode($payload), true);
// confirm the signature
$expected_sig = hash_hmac(‘sha256’, $payload, $secret, $raw = true);
if ($sig !== $expected_sig) {
error_log(‘Bad Signed JSON signature!’);
return null;
}
return $data;
}
function base64_url_decode($input) {
return base64_decode(strtr($input, ‘-_’, ‘+/’));
}
要测试您的回调,请执行以下操作:
- 使用Facebook登录名登录到您的应用程序。
- 转到您的Facebook个人资料的“应用程序和网站”设置标签:
- 删除您的应用。
- 单击已删除子选项卡,然后单击您的应用程序。
- 单击发送请求以触发您的回调。
转载请注明出处:https://www.onexin.net/facebook-gdpr/