現在、Web サービス (Imgur) のデスクトップ アプリケーションで OAuth1 から OAuth2 に移行する過程にあり、OAuth2 の仕様に困惑しています。このドキュメントhttp://aaronparecki.com/articles/2012/07/29/1/oauth2-simplifiedによると、OAuth2に関するさまざまなサービスドキュメントを見ると、OAuth1が提供するすべてのセキュリティが壊れているようです。
OAuth1 を使用すると、ユーザーがアクセスを許可するサービスへの URL を使用でき、PIN が表示されてアプリにコピー/貼り付けできます。これは、ユーザーがログイン/パスワードをアプリに決して許可しないという意味で、非常に優れたセキュリティでした。また、サービスの Web サイトからいつでもアクセス権を取り消すことができます。
現在、OAuth2 ではこのシナリオを省略し、アプリがアクセスを許可した後にサービスからトークンを受け取るために Web サイトで独自のスクリプトを作成しない限り、アプリにユーザーのログイン/パスワードを要求するように強制しました (その後、ユーザーにそれをコピーして貼り付けてもらいます)。あなたのウェブサイト)
ここで何か不足していますか?