Да, это означает, что вам нужно включить client_id и client_secret.
Определите сейф :)Для доступа к серверным приложениям на Facebook вы также включаете идентификатор приложения и секрет приложения (id | secret создает токен доступа)
Я думаю, что основная идея такого доступа заключается в том, чтобы разрешить доступ на стороне сервера.доступ из приложения и если доступ к API осуществляется через серверный скрипт / код / веб-сервис (а не через клиентский javascript), эта информация остается секретной.
Я полагаю, что это будет верноскажем, что оставлять эту информацию каким-либо образом в коде javascript - не самая лучшая идея (= небезопасно!).