Facebook не поддерживает обычный JavaScript в приложениях Canvas.
Если вы используете PHP, попробуйте REST API, в котором есть методы для получения расширенных разрешений. Например, в моем глобальном включаемом файле у меня есть следующая строка:
// require login
$user = $facebook->require_login('read_stream,publish_stream,offline_access');
Это разрешает доступ к моему приложению, только если пользователь предоставляет мне указанные расширенные разрешения.
Надеюсь, это поможет.