Em um ataque contra o OAuth 2, um usuário malicioso tentou interceptar as solicitações e os tokens de atualização, por meio da disponibilização de um servidor de autorização falso.
Para mitigar um ataque dessa natureza, é correto
adotar as melhores práticas de proteção para o armazenamento de credenciais do servidor de autorização.
proteger os servidores que mantêm as configurações sensíveis e as bases de dados de autorizações.
aplicar criptografia para as credenciais e tokens armazenados pela máquina cliente.
implementar criptografia sobre o tráfego das requisições enviadas ao servidor de autorização.
utilizar um servidor de autenticação para certificar a identidade do servidor de autorização.