Suponiendo que he desarrollado una aplicación para Android utilizando la plataforma de identificación de Google como su sistema de identificación. En el documento Identify Platform ( enlace ) de Google, dice "Su aplicación debe registrarse en el sistema para el esquema de URI personalizado. para recibir la respuesta de autorización ".
Mi pregunta es si un hacker realizó una ingeniería inversa de mi APK y descubrió mi esquema de URI personalizado. Luego usó ese esquema URI personalizado y lanzó su propia aplicación de Android con ese esquema URI ( enlace ). Luego, Google puede estar enviando la respuesta de autorización OAuth 2.0 (código de autenticación) a la aplicación de Android del pirata informático.
¿No es un gran problema de seguridad?