Используется трехсторонняя система аутентификации OAuth.
После запуска процесса сторонний сайт подключается к Facebook, и если вы уже вошли в Facebook (сеанс в реальном времени с файлами cookie), он просто использует это и запрашивает разрешение на авторизацию стороннего приложения.
Как только он авторизуется, он получает auth_token, который он может использовать для доступа к информации из вашей учетной записи, если вы не отмените его доступ.