Web サイトに Facebook 登録プラグインを正常にインストールしましたが、未回答の質問がいくつか残っています。
ユーザーが Facebook を介して認証された後、Facebook からの UID をデータベースに保存して、アプリケーション内のレコードを Facebook ユーザーと関連付ける必要がありますか?
私が正しく理解していれば、Facebookは「アクセストークン」を送り返す必要があります。これで正確に何をすべきですか? ユーザーがまだログインしていることを検証するたびに FB.getSession のようなものを呼び出すのではなく、ユーザーが認証されていることを確認するために、アプリケーションの必要な各ページでこのアクセストークンをチェックする必要がありますか?
ユーザーが Facebook アカウントなしで Facebook 登録を介して登録し、戻ってきた場合、ユーザー名とパスワードの認証と保存を処理するのは完全に私次第なのか、それとも Facebook がここで介入するのか?
App Secret はどこで、何に使用されますか?
Facebook は「Signed Request」を返すと言われています。これは返されるデータとは別のものですか? Facebook から返される各リクエストは、署名付きリクエストを検証する必要がありますか?
まだまだ質問は続きますが、まずはこちらから。