Так ведь то, что вы мне ответили и есть моя проблема: передать логин и пароль фейсбуку через свой бек, чтобы бэк совершил авторизацию. Просто если пользоваться спринг секьюрити, то тут всё просто один запрос с логином и паролем и юзай джвт для запросов к REST API пока валидная, но в соц.сетях, там несколько ключей надо запоминать ))
А в случае такого OAuth разве вам нужно передавать креды фейсбуку?
я думал, что подобное прокатит как при авторизации в приложуху свою, когда ты юзаешь фичи и проверку авторизации только спринг секьюрити: т.е. логин и пароль передаёшь в бек запросом и на выходе получаешь jwt и не паришься
а в ФБ, там надо передать провайдер айди, чтобы потом получая код запроса его ввести его в урл с таким кусочком /signin/{providerId}?code=blabla и только потом ты получишь userId, токен подтверждения и jwt. Ох моя голова