JavaScript SDK を使用してログイン リクエストを作成し、ユーザーが「接続済み」であることを示すリクエスト レスポンスを Facebook から受け取ったら、このリクエストがハイジャックされていないことを確認できますか?
Facebook は応答の検証に使用するアプリ シークレットを提供しますが、認証の例ではアプリ シークレットが要求されることはありません。
JavaScript SDK または C# SDK を使用して Facebook ユーザーを安全に認証する例をさらに探しています。
アプリ シークレットまたは oAuth を正しく理解していない場合は、アプリ シークレットが必要ない理由を教えてください。