Вы в курсе как oauth / oauth2 работает? У кинотеатра/бургерной будет токен от вас выпущенный специально для их сервиса. С помощью него никуда не зайдёшь. Scope доступа к профилю тоже понятен - публичный email можно и не сообщать иногда. И он может не быть вашим логином.
Теперь любой кинотеатр и любая бургерная будет знать твой логин/пароль в сбербанк онлайн. приехали...
Вы в курсе как oauth / oauth2 работает? У кинотеатра/бургерной будет токен от вас выпущенный специально для их сервиса. С помощью него никуда не зайдёшь. Scope доступа к профилю тоже понятен - публичный email можно и не сообщать иногда. И он может не быть вашим логином.