Pourquoi OAuth inclut-il à la fois un jeton d'accès et un secret de jeton d'accès en tant que deux valeurs distinctes? En tant que consommateur ou OAuth, toutes les recommandations que j'ai vues indiquent que je devrais stocker le jeton et le secret ensemble et les traiter essentiellement comme une valeur.Pourquoi OAuth fournit-il à la fois un jeton d'accès et un secret de jeton d'accès? Pourquoi pas une seule valeur?
Alors, pourquoi la spécification nécessite-t-elle deux valeurs en premier lieu?
J'ai peut-être répondu à ma propre question, mais je suppose que la raison en est l'indexation pour le fournisseur OAuth. Un fournisseur peut rechercher efficacement un enregistrement par jeton d'accès, puis vérifier le secret du jeton d'accès, plutôt que d'avoir à rechercher une combinaison longue et peu indexable. –