この質問は、stackexchange および facebook API ( http://api.stackexchange.com/docs/authentication )に関するドキュメントに触発されていますが、おそらく一般的に OAUTH 2.0 により広く適用できます。
私の質問は、コンテンツへのアクセスを認証して取得するための暗黙的なモデルがはるかに単純に見えるのに、なぜ明示的な認証モデルを使用したいのですか?
暗黙的なアプローチによって暗示される制限はありますか。これは、技術的にはサーバー側のアプリですが、クライアント側の JavaScript ライブラリの使用に適していると思われる node.js アプリケーションに最適な方法です。
編集
いくつかの読み取りを行うと、Web クライアント フローの「暗黙の」性質は、リソース オーナー (ユーザー) がクライアント (Web ブラウザー) を暗黙的に信頼するという事実に由来するように見えます。これは、この暗黙の信頼が与えられていることを考えると、単純化されたフローが適切であることを意味します。
これは、OAUTH 2.0 を介して認証を実行するときに、リソース所有者 (ユーザー) がクライアントを暗黙的に信頼するかどうかについて警戒する必要があるという疑問につながります。これは、ユーザーに代わって認識と知識を前提としており、セキュリティ上の懸念につながる可能性があるため、潜在的に危険なスタンスのように思えます。