Estoy diseñando un servidor de API y un par de clientes. Normalmente, quiero que el cliente esté en un complemento de WordPress. Me gustaría usar OAuth o algo similar para asegurar las solicitudes. Sin embargo, como usted sabe, OAuth depende de la confidencialidad de las credenciales del cliente y especialmente del secreto del cliente. Sin embargo, WordPress es de código abierto, por lo que no puedo almacenar las credenciales del cliente en el código.
Entonces, mi pregunta general: ¿cuáles son las opciones para proteger un sistema de este tipo, en el que no puede almacenar las credenciales del cliente porque el código del cliente es de código abierto?