こちらのドキュメント(http://developers.facebook.com/docs/authentication/)によると、アプリの秘密は共有すべきではありません。誰かが私のアプリを手にするとどうなりますか?
アプリの秘密は、開発者のアプリケーションから利用可能であり、 誰とでも共有したり、 (あなたは、クライアント側のフローを使用する必要がありますを配布する任意のコードに埋め込むべきではありませんこれらのシナリオでは)。
なぜですか?誤って、あるいは公に共有されている場合は、これが悪用される可能性がありますか?
これが発生する場合、どのような懸念がありますか?誰かがこの情報で何をすることができますか?
私は、認証プロセスの一部とみなされたサイトのURLで保護されると思いますか?
ありがとうございます。
Facebookのアプリケーションのセキュリティに興味がある場合は、この面白いhttps://www.owasp.org/index.php/Facebook – Cheekysoft