iPhoneアプリのユーザーが実際にFacebookアプリにログインしていることを確認する必要があります。アクセストークンを使用してユーザーIDを取得することで、ユーザーIDを確認できます。
https://graph.facebook.com/me?fields=id&access_token=XXXXXXXXXXXXXXX
私が予測するセキュリティの問題は、有効なアクセストークンを送信でき、ユーザーIDが返されることです。このトークンが特定のアプリ用であることも検証する必要があります。このリクエストでアプリケーションIDを返して、それを検証する方法はありますか?