Я пытаюсь реализовать делегированную авторизацию в веб-API для мобильных приложений с использованием OAuth 2.0. В соответствии со спецификацией поток неявного предоставления не поддерживает токены обновления, что означает, что как только токен доступа предоставляется на определенный период времени, пользователь должен снова предоставить разрешения приложению после истечения срока действия токена или его отзыва.
Я предполагаю, что это хороший сценарий для некоторого кода JavaScript, работающего в браузере, как указано в спецификации. Я пытаюсь свести к минимуму время, когда пользователь должен предоставить разрешения приложению для получения токена, поэтому похоже, что поток кода авторизации является хорошим вариантом, поскольку он поддерживает токены обновления.
Однако этот поток, по-видимому, сильно зависит от веб-браузера для выполнения перенаправлений. Мне интересно, является ли этот поток хорошим вариантом для мобильного приложения, если используется встроенный веб-браузер. Или я должен идти с неявным потоком?