IdentityServer3 和 Javascript 的隐式流 - 如何处理 client_secret

IdentityServer3 & Implicit flow with Javascript - How is client_secret handled

在寻找 examples/guides 将 IdentityServer3 与 Javascript 网络应用程序(又名 SPA)一起使用时,Implicit OAuth flow 似乎是推荐的。但是,隐式流需要 client_secret。由于源代码始终可以被其他人查看,仅使用 Javascript 和 HTML 如何实现这一点?

隐式流不需要客户端密码。