Por ejemplo, tenemos una aplicación como una aplicación basada en el cliente que se conecta a una API mediante una clave api. Estamos diciendo que para este propósito no hay OAuth. ¿Cómo se ocultaría una cadena o en este ejemplo una clave api del cliente? Para ser utilizado, debe estar en el código que está en el lado del cliente. ¿Cómo mantenemos la cuerda segura? Si los usuarios descompilan el código podrían encontrar la clave.
Este es un ejemplo muy básico con soluciones como el servidor que separa la conexión, pero en general, ¿cómo protege las cadenas que deben estar presentes en el código? La desobuscación es un dolor.