Я хотел бы знать, какую «практику» лучше всего использовать:
Я видел, что authlogic имеет плагин Facebook Connect. Но роли (авторизация) там не описаны.
Как бы я это сделал?
Вам нужно использовать плагин авторизации в дополнение к Authlogic. как канкан