Я нашел решение для себя: рассматривайте приложение как веб-приложение, а не мобильное приложение, которое состоит из 3 частей: сервер Facebook / Twitter, сервер моего собственного приложения (Apache / PHP) и браузер (веб-представление для мобильных устройств). устройство). Благодаря этой архитектуре: мой собственный сервер приложений отвечает за проверку подлинности и другие задачи (от записи до стены), он хранит appId, приложение Secret и userToken, всю информацию, он напрямую подключается к серверу Facebook / Twitter; мобильное устройство играет роль только агента браузера, оно отображает только веб-представление, указывающее на ссылку, предоставленную моим собственным сервером, оно не хранит никакой информации
Более подробно рассмотрим эти два документа Facebook и Twitter об аутентификации для веб-приложения:
http://developers.facebook.com/docs/guides/web/#login просмотр раздела аутентификации
https://dev.twitter.com/docs/auth/oauth