Согласно документации здесь (http://developers.facebook.com/docs/authentication/). Секрет вашего приложения никогда не должен передаваться:
Секрет приложения доступен в приложении для разработчиков и не должен
поделиться с кем-либо или встроить в любой код, который вы будете распространять
(для этих сценариев вы должны использовать поток на стороне клиента).
Почему? Если это случайно или иным образом общедоступно, может ли это быть использовано?
Какие у меня проблемы, если это произойдет? и что мог кто-нибудь сделать с этой информацией?
Я думаю, что я буду защищен URL-адресом сайта, который я выбрал как часть процесса аутентификации?
Спасибо