У меня есть приложение, предлагающее API. Это приложение является поставщиком OAuth2.
Я хочу получить доступ к этому API (чтение и запись) только с клиентской стороны. Я использую JSO, чтобы сделать это проще.
Он отлично работает.
Дело в том, что мне не нужно вводить мой клиентский секрет (приложения, которое я зарегистрировал в своем приложении) в любом месте. И я понимаю, почему это было бы доступно для всех.
Итак, если я могу получить доступ к своей api без секретности клиента, не могли бы вы объяснить мне, в чем его цель?