Мне любопытно, как эти системы работают технологически. Насколько я понимаю, вы выполняете следующие действия в качестве пользователя:
- Перейдите на ваш любимый сторонний сайт.
- Нажмите кнопку "Facebook Connect".
- Войдите в Facebook (если еще не).
- Авторизованное приложение
- Вы перенаправляетесь на сайт третьей стороны, зарегистрированный.
Но, как сторонний сайт говорит с FB о том, кто вы? Я могу понять, как он может получить необходимую информацию, когда вы сначала авторизуете приложение, но как он узнает впоследствии? Вот сценарий:
- Вы заходите на Facebook и входите в систему.
- Затем вы перейдете на ваш любимый сторонний сайт (который уже разрешен).
- Он уже знает, что вы вошли в систему!