認証情報として facebook アクセス トークンのみを使用して、ユーザーがバックエンドにアクセスできるようにします (https 経由で REST API を使用し、json 応答を使用)。そのため、2 つのことを行います。
アクセス トークンを確認し、ユーザーの ID を見つけます。これは、https://graph.facebook.com/me?access_token=TOKENを呼び出すだけです。
このアクセス トークンが Facebook アプリに属していることを確認してください。https://graph.facebook.com/app?access_token=TOKENを呼び出すことができます が、これは文書化されていない機能のようです (また、かなり遅い場合もあります)。
これが実際にそこにとどまる可能性が高い標準的な方法であるかどうか、誰か教えてもらえますか? または、私たちがやりたいことを行う別の方法があります: ユーザーのアクセス トークンが有効であり、Facebook アプリからのものであることを確認します。
me/permissions と me?fields=installed を呼び出すことができますが、これらのどちらも、チェックしている Facebook アプリを教えてくれないようです。