使用 REST API 时,如何保护用户密码免受应用程序所有者的侵害?

How is user’s password protected from application’s owner when using REST API?

使用 REST API 时,如何保护用户密码不被应用程序所有者获取?

第三方应用程序应如何处理用户数据?

长话短说,他们从用户那里得到了一把钥匙,所以他们不使用用户的密码。用户可以将权限附加到该密钥。就这些了。