Насколько я понимаю, следующая цепочка событий происходит в OAuth 2, чтобы Site-A мог получить доступ к информации Пользователя с Site-B.
-  Site-Aрегистрируется наSite-Bи получает Секрет и удостоверение личности.
-  Когда пользователь говорит Site-Aдля доступаSite-B, пользователь отправляется вSite-B, где они говорятSite-B, что они действительно хотели, чтобы датьSite-Aразрешения конкретной информации.
-  Site-Bперенаправляет пользователя обратно наSite-Aвместе с кодом авторизации.
-  Site-Aзатем передает этот код авторизации вместе со своим секретом обратно наSite-Bв обмен на токен безопасности.
-  Site-Aзатем отправляет запросы наSite-Bот имени пользователя, связывая токен безопасности с запросами.
Как все это работает с точки зрения безопасности и шифрования на высоком уровне? Как OAuth 2 защищает от таких вещей, как повторные атаки с использованием маркера безопасности?









