Я не помню всех деталей (могу вечером подсказать), но на фронте проще всего залогинить через их
SDK. Если не ошибаюсь, через него же можно достать и информацию и пользователе. Но так делать не нужно, если Вы эту информацию хотите хранить у себя.
Нужно после логина взять auth token, отправить его себе на бек. Там проверить подпись и сделать запрос на Graph API (можно посмотреть в их доке) который вернёт инфо по пользователю.
Ну и перед тем, как делать это все на беке, нужно сделать Facebook app и получить app secret