Предположим, что код на стороне браузера является доверенным для веб-сайта: веб-интерфейс является статическим веб-сайтом, имеет открытый исходный код, а загруженные файлы регулярно проверяются.Он не отправляет данные на сервер.Ради этого аргумента просто предположим, что загруженные файлы и сценарии не изменяются злонамеренно сервером ресурсов (Сервер A).
Теперь я являюсь другим сервером (Сервер B) и хочупредоставить пользователю на этом веб-сайте секрет, например, токен доступа OAuth или JWT, чтобы пользователь мог отправлять запросы на сервер B с веб-сайта сервера A.Я бы предпочел, чтобы секрет не был виден серверу ресурсов (Сервер A).
Есть ли способ передать секрет пользователю с помощью перенаправления или каким-либо другим способом, не показывая егоСервер A?
Я могу спроектировать Сервер A и Сервер B, единственное требование безопасности состоит в том, чтобы Сервер A не мог видеть секреты, которые Сервер B передает пользователю веб-сайта Сервера A.