Launcher использует device authorization flow: пароль вводится только на сайте, а приложение получает отдельный access token после подтверждения.
Безопасность
- launcher никогда не принимает логин/пароль сайта;
- device code короткоживущий и хранится на сервере в хешированном виде;
- polling ограничен rate limit и серверным интервалом;
- закрытие окна авторизации вызывает
stop и сбрасывает локальный процесс;
- logout отзывает токен через
/revoke и очищает локальную сессию;
- по необходимости включаются
bind_ip и bind_hwid.
Не включайте auto_approve до проверки CSRF, активной web-сессии и отображения понятного подтверждения пользователю.