我正在尝试构建一个 OAuth 2 提供程序,并且 Web 服务器流程非常困难,但我无法找出实现已安装应用程序流程的最佳方法
我看到的大多数示例基本上都遵循移动应用程序中嵌入式浏览器内的 Web 服务器流程,这通常也是 facebook 和 google 演示 3rd 方应用程序使用其 API 的方式
但是 facebook 和 google 自己的移动应用程序是否真的使用该流程,或者是否有更好的方法来实现移动身份验证
我的主要问题主要源于客户端 ID 和客户端密码,如果它嵌入到移动应用程序的每个已安装版本中,它基本上变得毫无用处,因为它很容易被嗅探,并且没有明确的 oauth 2 示例说明每个应用程序的基础客户秘密
那么使用 oauth 2 保护我自己的移动应用程序的最佳方法是什么