Если я правильно помню, токен доступа, возвращенный при запросе разрешения offline_access, будет оставаться действительным до тех пор, пока пользователь не отменит расширенное разрешение offline_access из приложения или пока пользователь не удалит приложение. Эффективно делает его постоянным токеном.
Однако, это всегда должно быть принято с зерном соли. Facebook позволяет себе свободно изменять свою политику в любое время, а «долгоживущая» формулировка описания позволяет им аннулировать токен в любое время. Рекомендуется, чтобы ваше приложение обрабатывало сценарий, при котором токен станет недействительным, поскольку он будет охватывать пользователя, удаляющего доступ к приложению, и токен будет аннулирован по какой-либо другой причине.