Я работал над настройкой поставщика услуг и увидел, что для отправки запроса от имени пользователя все, что, по-видимому, необходимо, - это Ключ / Секрет потребителя и Ключ / Секрет токена.
Что мешает потребителю зарегистрироваться у моего поставщика услуг, заставить некоторых пользователей санкционировать доступ к некоторым их данным, а затем передать маркер доступа и информацию о потребителе третьей стороне?
Это сводится к проблеме доверия, что мы должны доверять нашим потребителям, что они не будут этого делать? Есть ли какой-нибудь способ, которым мы можем предотвратить этот вид деятельности посредством какого-либо мониторинга? Мы хотим предоставить решение OAuth, но нам не нужно сильно беспокоиться о злонамеренном потребителе.
Спасибо за понимание.