В разработчиках FB Документах API аутентификации OAuth - в разделе, удостоверяющего личность имеет this note:Каков параметр состояния, используемый в потоке входа в систему Facebook?
Обратите внимание, что вы также можете генерировать свой собственный параметр состояния и использовать его с вашим запросом авторизации, чтобы обеспечить защиту от CSRF.
Не могли бы вы пояснить, в чем смысл этого? Я имею в виду, как использовать параметр состояния, даже если я его сгенерирую? Я кодирую его как часть URL-адреса запроса auth? Какую цель он будет выполнять, даже если бы я это сделал?