Nie jesteś naprawdę robi uwierzytelniania dłużej jeśli konieczności użytkownikowi zalogować się za pomocą swojego konta na Facebooku, teraz Facebook jest obsługa uwierzytelniania i po prostu trzeba połączyć je z rachunku, że Facebook daje. To jest cały sens o ile widzę.
edytować:
Tak, ale powiedzieć mogę używać funkcji takich jak login (FBuid), w jaki sposób sprawdzić backend, że użytkownik jest zalogowany w rzeczywistości z FB i jest rzeczywiście uwierzytelnionego?
Jeśli masz to ustawione poprawnie, API będzie łączyć się z Facebookiem i następnie ich skrypty sprawdzi, czy dany użytkownik jest już zalogowany (tzn. Mają aktywną sesję, która jest potwierdzona przez facebook ważnej sesji cookie). Jeśli nie mają aktywnej sesji to będzie poprosić ich, aby zalogować się na swoje konto i wrócić Ci Facebook User ID. Jeśli oni mają aktywną sesję będą po prostu wrócić ID użytkownika Facebook dla Ciebie bez pytania użytkownika o niczym. Facebook ID użytkownika, który otrzymasz z powrotem to potwierdzenie, że zostały uwierzytelnione.