Quiero que el propietario de mi servidor de autorización OAuth muestre (información sobre) los clientes que se han registrado. ¿Está bien usar client_id como identificador público del cliente o debería ser también confidencial client_id (como client_secret )? También compartiría metadatos del cliente client_name y client_uri para mostrar una lista de clientes registrados pero estos no son problemáticos. Claro que podría agregar otro direccionamiento indirecto gestionando una asignación interna entre los ID de clientes públicos y client_id pero, ¿es esto realmente necesario desde el punto de vista de la seguridad?