用于代理 API 访问的 broker 托管 token
该提案在用户登录和代理运行时之间放置一个 broker。用户通过浏览器完成认证后,broker 接收真实的 OAuth token,然后向代理发放一个已签名的 JSON Web Token (JWT)。这个 JWT 只把真实 token 放在一个加密 claim 中。代理可以查看复制过来的非敏感 claim,但远程服务接受的凭据不会进入代理环境。
代理通过代理服务器发送 API 调用。代理服务器验证 broker 签名,解密嵌入的 token,把它替换进 Authorization header,然后转发请求。这个设计针对一种实际故障模式:有权访问邮件、日历或源代码控制 API 的代理,可能把 token 写入磁盘、通过工具泄露 token,或把 token 提交到代码仓库。