Ho pensato all'accesso Oauth che funziona meravigliosamente per i siti web in generale.
Tuttavia, questi tipi di accesso stanno diventando sempre più diffusi nelle app, sia desktop che mobili. In queste situazioni, spesso la pagina di sfida della terza parte viene visualizzata in una finestra di app, non in un browser.
In questi casi l'applicazione di hosting potrebbe sicuramente falsificare la pagina di challenge di terze parti per rubare le credenziali degli utenti.
Esistono best practice o sistemi per impedirlo?