Dois-je passer jeton d'accès lors de l'utilisation de FB.(api)?

Je suis juste un peu confus quant à la façon de passer mon jeton d'accès dans FB.(api) lorsque des demandes de protégé les choses.

Je reçois mon application pour vous connecter et s'authentifier bien, mais comment puis-je utiliser FB.(api) avec le jeton d'accès, j'ai?

app.accessToken = response.authResponse.accessToken; //This is a valid access token.

FB.api('/me/friends?access_token='+app.accessToken, {fields: 'name,id,location,picture,installed'}, function(response) {
    console.log(response);
});

Est-ce la bonne façon de passer le jeton d'accès à FB.(api)?

Dans ce cas, ma réponse est de retour les amis, le nom,l'emplacement,l'image, mais il ne semble pas avoir la "installé" données est protégé.

Je fais ce droit?

InformationsquelleAutor Drew Baker | 2013-05-19