PHP SDK Facebook может декодировать подписанные запросы, которые передаются приложению через POST или сохраняются в файле cookie, но сам SDK фактически не устанавливает файл cookie для сохранения подписанного запроса.
Вместо этого PHP SDK откладывает настройку cookie-файлов на Javascript SDK, подход, который имеет проблемы. (Safari и другие браузеры по умолчанию не позволяют Javascript SDK устанавливать файлы cookie для приложений холста.)
Я создал свое приложение, чтобы оно устанавливало cookie-файл, содержащий Sign_request, но меня интересует, почему PHP SDK не справляется с этим? Мне интересно, возможно ли это по соображениям безопасности, но я не могу понять, как.