FB JS может устанавливать файлы cookie на локальном хосте, поскольку вы включаете в свой домен FB JS SDK через тег <script>
, предоставляя им доступ к вашим файлам cookie (почти так же, как Google Analytics пишет файлы cookie для вашего домена ).
OAuth 2.0 включает в себя перенаправление на ваш сайт, у Facebook действительно нет другого способа вернуть code
, необходимый вашему приложению для получения access_token
.