Я создаю веб-приложение, в котором я получаю информацию о пользователе из его / ее API Facebook после того, как он / она входит в систему с помощью Facebook, чтобы использовать мое веб-приложение.
У меня есть PHP-код, который успешно получает offline_access access_token от пользователя, когда он / она входит в мое приложение.
Однако я не уверен, что делать с этим токеном.
Вставляю ли я ее в базу данных, когда вставляю другую информацию о новом пользователе в свою базу данных, чтобы я мог иметь к ней доступ, когда пользователь не в сети?
Если да, то должен ли я относиться к нему с той же безопасностью, что и пароль?
Любая помощь / предложения с благодарностью.