Launcher использует device authorization flow: пароль вводится только на сайте, а приложение получает отдельный access token после подтверждения.

Безопасность

  • launcher никогда не принимает логин/пароль сайта;
  • device code короткоживущий и хранится на сервере в хешированном виде;
  • polling ограничен rate limit и серверным интервалом;
  • закрытие окна авторизации вызывает stop и сбрасывает локальный процесс;
  • logout отзывает токен через /revoke и очищает локальную сессию;
  • по необходимости включаются bind_ip и bind_hwid.
Не включайте auto_approve до проверки CSRF, активной web-сессии и отображения понятного подтверждения пользователю.