RESTful サービスを保護するために OAuth 2.0 に飛び込んでいます。私はコンシューマー側とプロバイダー側を所有しているため、エンドユーザーがプロバイダー上のデータへのアクセスを許可する必要はありません。クライアント資格情報フローを試してみましたが、これはクライアント全体のトークンしか取得できず、個々のユーザーのトークンは取得できないようです。Javascript でクライアントのトークンを使用した場合、トークンはすべてのユーザーに渡され、ユーザーが他のすべてのユーザーのデータを取得する可能性があるため、安全性が低くなります。
2-legged (別名クライアント資格情報) を使用して、Ajax/Javascript で使用できるユーザー固有のトークンを取得する方法はありますか (暗黙的なフローが提供するものと同様ですが、ユーザーの承認は必要ありません)。
ありがとう。