Se 10 anni di esperienza nella programmazione web ti sembrano pochi fai pure, ma quello che avevo detto, senza parafrasare solo quello che interessa, era:
perché a facebook non piace l'http e vuole il certificato dei suoi bip, questo non lo trovo coerente. Mettere entrambe le soluzioni mi sembra corretto, privilegiare chi ha 2500€ minimo da buttare in server che poi non sfrutta a pieno mi pare una follia.

