Die einzige Frage, die eine Reihe von Antworten hat. Willkommen bei dem Leitfaden, den ich mir gewünscht habe, als ich mich darum bemüht habe, dass er am Stichtag um 10:30 Uhr nachts funktioniert ... FB macht einige seltsame Dinge mit Canvas-Apps, und nun, Sie wurden gewarnt. Wenn Sie noch hier sind und eine Rails-App haben, die hinter einem Facebook-Canvas angezeigt wird, benötigen Sie:
Gemfile:
gem "rack-facebook-signed-request", :git => 'git://github.com/cmer/rack-facebook-signed-request.git'
config / facebook.yml
facebook:
key: "123123123123"
secret: "123123123123123123secret12312"
config / application.rb
config.middleware.use Rack::Facebook::SignedRequest, app_id: "123123123123", secret: "123123123123123123secret12312", inject_facebook: false
config / initializers / omniauth.rb
OmniAuth.config.logger = Rails.logger
SERVICES = YAML.load(File.open("#{::Rails.root}/config/oauth.yml").read)
Rails.application.config.middleware.use OmniAuth::Builder do
provider :facebook, SERVICES['facebook']['key'], SERVICES['facebook']['secret'], iframe: true
end
application_controller.rb
before_filter :add_xframe
def add_xframe
headers['X-Frame-Options'] = 'GOFORIT'
end
Sie benötigen einen Controller, um über die Canvas-Einstellungen von Facebook aufzurufen. Ich /canvas/
habe die Route SiteController
für diese App als Hauptroute verwendet :
class SiteController < ApplicationController
def index
@user = User.new
end
def canvas
redirect_to '/auth/failure' if request.params['error'] == 'access_denied'
url = params['code'] ? "/auth/facebook?signed_request=#{params['signed_request']}&state=canvas" : "/login"
redirect_to url
end
def login
end
end
login.html.erb
<% content_for :javascript do %>
var oauth_url = 'https://www.facebook.com/dialog/oauth/';
oauth_url += '?client_id=471466299609256';
oauth_url += '&redirect_uri=' + encodeURIComponent('https://apps.facebook.com/wellbeingtracker/');
oauth_url += '&scope=email,status_update,publish_stream';
console.log(oauth_url);
top.location.href = oauth_url;
<% end %>
Quellen
- Die Konfiguration stammt meiner Meinung nach aus Omniauths Beispiel.
- Die Gem-Datei (was der Schlüssel ist !!!) stammt von: Slideshare-Dingen, die ich gelernt habe ...
- Diese Stapelfrage hatte den gesamten Xframe-Winkel, sodass Sie ein Leerzeichen erhalten, wenn Sie diesen Header nicht in den App-Controller einfügen.
- Und mein Mann @rafmagana hat diesen Heroku-Leitfaden geschrieben , den Sie jetzt mit dieser Antwort und den Schultern der Riesen, mit denen Sie gehen, für Schienen übernehmen können.