Используя Graph API, вам не нужно хранить учетные данные, более того, вы должны НЕ хранить учетные данные.Как объяснено в на странице справки API , процесс аутентификации обрабатывается безопасным токеном.
Это означает, что если пользователь уже прошел аутентификацию в Facebook с помощью другого приложения, это может бытьпроцесс аутентификации) уже аутентифицирован в вашем приложении.Вы можете проверить правильность токена, используя метод isSessionValid из класса Facebook.
Посмотрите на ссылку iOS Facebook SSO , она объясняет все, что вам нужно.