我第一次实现 Facebook 登录(用于网络),我对用户会话和处理注销的最佳实践有一些疑问。现在,我正在使用 JS SDK(仅在启用 js 的情况下用于登录流程)和 PHP SDK 的组合。
问题 1:我应该将 Facebook 访问令牌保存在 PHP 会话中还是使用 SDK 中内置的“cookies: true”功能。
问题 2:如果通过 Facebook 注册的用户在几天后返回网站,他们应该自动登录,还是必须单击通过 Facebook 登录按钮,然后才登录?
问题 3:如果 FB 登录用户退出我的网站,我应该将他们退出 Facebook 还是只退出我的网站?
问题 4:如果 FB 登录用户在我的网站(不同的选项卡)上注销 Facebook,我应该自动将他们从我的网站注销吗?