Requerimentos
A fim de impedir ataques man-in-the-middle, o servidor de autorização DEVE exigir o uso de TLS com autenticação de servidor, conforme definido pelo RFC2818, para qualquer solicitação enviada aos terminais de autorização e token.
O cliente DEVE validar o certificado TLS do servidor de autorização, conforme definido pela RFC6125 e de acordo com seus requisitos para autenticação de identidade do servidor.
O HelloCloud usa criptografia de chave para criptografar e descriptografar, além de verificar a integridade das assinaturas.