В настоящее время я работаю над проектом без головы: Angular Front-End извлекает данные динамически, используя Back-End API.
Для этого API требуется авторизация OAuth1, поэтому приложение Angular должно передавать 4 токена (запрос, секрет запроса, доступ, секрет доступа) на каждый вызов.
В настоящее время эти токены хранятсяв конфигурационном файле JS.Поскольку клиент API является чистым интерфейсным приложением, любой пользователь может получить к ним доступ (даже из консоли браузера!).
Мой вопрос довольно очевиден: как хранить эти токены более безопасным способом в моемслучай использования?
Заранее спасибо.