私のアプリケーションが、サードパーティのユーザーに代わってアクセス許可 A と B を要求したいとします。
OAuth 2.0 RFC に従って、サード パーティはこれらのアクセス許可を付与する必要はありません。ただし、返されたアクセス許可がアプリケーションが要求したものと同等でない場合、付与されたスコープがサード パーティの応答で返されます。
Facebook のドキュメントを読んで、スキップ/拒否フローをシミュレートしたときに Facebook から返された応答を調べたところ、許可されたスコープが返されず、どのようなアクセス許可が付与されたかを確認するために、アプリケーションでフォローアップ API 呼び出しを行う必要があるようです。
これは正しいです?