
Proceso OAuth 2.0 (alto nivel)
La primera imagen muestra cómo un usuario con su dispositivo, a través de una aplicación móvil (por ejemplo, un cliente de correo electrónico) de una empresa desconocida, desea consultar los correos electrónicos (Resources) de, por ejemplo, un servidor de Google (Resource Server). Para llevar a cabo la operación, el usuario debe introducir dentro de la aplicación móvil sus credenciales de Google. Sin embargo, todo esto conlleva ciertos riesgos, ya que a) el cliente de correo electrónico puede guardar la contraseña y b) la aplicación puede usar la contraseña para, por ejemplo, acceder a otros servicios de Google. ...








