Реализация OAuth 2.0 на Facebook включает в себя три разных этапа: аутентификацию пользователя, авторизацию приложения и аутентификацию приложения. Аутентификация пользователя гарантирует, что пользователь является тем, кем они себя называют. Авторизация приложения гарантирует, что пользователь точно знает, какие данные и возможности он предоставляет вашему приложению. Аутентификация приложения гарантирует, что пользователь передает свою информацию вашему приложению, а не кому-либо еще. После выполнения этих шагов вашему приложению выдается токен доступа пользователя, который позволяет вам получать доступ к информации пользователя и выполнять действия от его имени.
Срок действия
токена истекает, если пользователь не предоставил вашему приложению разрешение «offline_access». Другими словами, если у вас нет такой разрешительной лицензии, вам не нужно постоянно хранить ее на своем веб-сайте.