Я не могу ответить на все ваши вопросы, но могу вам сказать, что наличие токена доступа в скрытом поле на вашей странице рискованно с точки зрения политики, особенно если ваша страница может быть прочитана любым сторонним кодом, таким как как Google Analytics или AdSense. Facebook пригвоздит вас к этому, поскольку он пропускает данные, идентифицирующие пользователя, третьим лицам. Идентификатор пользователя Facebook находится в маркере доступа в виде обычного текста. Facebook имеет автоматизированные процессы, которые сканируют эти материалы, и автоматически блокируют ваше приложение, если оно передает утраченные идентификаторы третьим лицам.