
Ne koristite Implicit grant, jer – ne morate više. I jer tako preporučuje IETF i Oauth 2.0 Security Best Current Practice dokument.
Implicit grant je prvobitno zamišljen kao zaobilazno rješenje tj. kompromis, kako bi se omogućilo browser baziranim klijentima korištenje OAuth protokola. Sa novim preporukama IETF-a početkom 2019, umjesto Implicit sugerira se korištenje Authorization Code grant ili Authorization Code with PKCE. To ne znači da je Implicit grant postao manje siguran (jer nikad i nije bio siguran kao Authorization Code, već samo prihvatljiv) i da treba automatski switchati stare aplikacije na novo rješenje. Ali preporuka je da se nove aplikacije više ne zasnivaju na ovom toku, a vrlo vjerovatno će u dogledno vrijeme biti izbačen iz OAuth standarda.