Здравствуйте, друзья.
В приложении имется кнопка, нажав которую, генерируется токен, и с этим токеном пользователя редиректит на другую страницу (домен), в другое приложение. Ссылка, на которую пользователь редиректится имеет формат
https://site.com/login?token=xxxx. Приложение, на которое проиозошло редирект, считывает этот токен из URL параметра и авторизовывает пользователя.
Проблема в том, что таким образом, токен виден пользователю, и так понимаю, некоторые знающие хакеры смогут перехаватить без больших трудностей, заполучить токен себе и тоже авторизоваться.
Как-то можно передать токен так, чтобы он явно не был виден юзеру, или хотя бы более безопасно это сделать?
Заранее спасибо за участие в решении!
Наверное стоит добавить, что я могу редактировать как первое так и второе приложения)