oauth2 使用js访问资源怎么做?

现在有三个项目①纯前端②oauth2认证③资源

需要在纯前端项目处使用js访问资源,各位给点建议

全部前端有跨域问题,除非oauth2认证接口是jsonp数据,要不没搞,只能后台弄。

而且一些敏感数据,如appsecret之类的你客户端别人随时可以看到,安全性就没有了

如果要做的话,具体怎么弄呢?我在github上也看到有,但是里面太乱,=