oAuth2.0実装のサーバーと対話し、説明したようにGoogle AppAuthライブラリを使用するネイティブモバイルアプリケーションをAndroidで開発しています。hereリダイレクトURIは、ネイティブモバイルアプリケーションのOAuth実装でセキュリティを提供しますか?
1)私たちのアプリケーションに認証コード/アクセストークンを戻す以外に、リダイレクトURIの目的は何ですか?認可リクエストで指定するリダイレクトURIはGoogle APIコンソールに登録されているものと同じでなければならないため、Googleに登録されているアプリケーションと他の場所に制御が戻ることを確実にする媒体ですか?
2)モバイルアプリケーションでアクセストークンとリフレッシュトークンを取得してモバイルに保存しているので(コードサンプルの例に示すように)、誰かがリフレッシュトークン、クライアントID、リダイレクトのこれらの詳細を保持している場合はどうなりますか? URI。 誰かが自分のデバイス上でこれらの詳細を使用して自分のサーバーにアクセスできますか?