Exchange の価値 なにが嬉しいの? a. クライアントアプリケーションが外部APIのトークンを知っている必要がなくなるため、外 部APIのトークンが漏れる可能性が減る b. M2M(※)では、クライアントアプリケーション側の情報(e.g. 誰か)を外部APIまで届けること が出来なかった(WIFにはこのメリットはない) c. M2Mの場合、外部APIのキーが静的なためキーのローテーションがしにくく、漏れたときの 被害が広がりやすい ※ M2M = Machine-to-Machine: 静的な認証情報(e.g. API Key, API secret)をワークロードに事前に設定し、外部APIを呼び出すやり方。 OAuth2 の Client Credential flow も認証情報をアクセストークンに変換するプロセスを挟みはするが、b, c はない。