Facebook数据删除请求回调符合通用数据保护法规GDPR

为了符合通用数据保护法规(GDPR),访问用户数据的应用程序必须执行以下操作之一:

实现数据删除请求回调。
为应用程序用户提供一个带有明确说明的URL,以指导他们如何通过第三方网站或工具删除其数据。第三方网站可能是应用程序隐私政策中的相关部分。

<?php
header(‘Content-Type: application/json’);

$signed_request = $_POST[‘signed_request’];
$data = parse_signed_request($signed_request);
$user_id = $data[‘user_id’];

// Start data deletion

$status_url = ‘https://www.<your_website>.com/deletion?id=abc123’; // URL to track the deletion
$confirmation_code = ‘abc123’; // unique code for the deletion request

$data = array(
‘url’ => $status_url,
‘confirmation_code’ => $confirmation_code
);
echo json_encode($data);

function parse_signed_request($signed_request) {
list($encoded_sig, $payload) = explode(‘.’, $signed_request, 2);

$secret = “appsecret”; // Use your app secret here

// decode the data
$sig = base64_url_decode($encoded_sig);
$data = json_decode(base64_url_decode($payload), true);

// confirm the signature
$expected_sig = hash_hmac(‘sha256’, $payload, $secret, $raw = true);
if ($sig !== $expected_sig) {
error_log(‘Bad Signed JSON signature!’);
return null;
}

return $data;
}

function base64_url_decode($input) {
return base64_decode(strtr($input, ‘-_’, ‘+/’));
}

要测试您的回调,请执行以下操作:

  1. 使用Facebook登录名登录到您的应用程序。
  2. 转到您的Facebook个人资料的“应用程序和网站”设置标签:
  3. 删除您的应用。
  4. 单击已删除子选项卡,然后单击您的应用程序。
  5. 单击发送请求以触​​发您的回调。

转载请注明出处:https://www.onexin.net/facebook-gdpr/

随机文章:

1、中文汉字语义化
https://www.onexin.net/semantics-of-chinese-characters/

2、深入理解Magento – 第四章 – Model模型和ORM对象关系映射基础
https://www.onexin.net/depth-understanding-of-magento-chapter-iv-model-based-model-and-orm/

3、不用Wrappers,使用Memcache原生接口实现SAE程序移植方法
https://www.onexin.net/not-wrappers-memcache-native-interface-sae-porting-method/

4、SEO搜索引擎优化二十八条经验建议
https://www.onexin.net/seo-search-engine-optimization-experience-of-the-proposed-28/

5、SupeSite7.0数据调用模块参数详解
https://www.onexin.net/supesite7-0-data-call-module-arguments-detailed/

Leave a Reply