C'est si dur que ça de mettre en place un TLS 1.2 pour aller chercher un jeton OAuth2?
Aussi de configurer encrypter le mdp côté client avec un SSHA 1024 + 3DES, le faire passer via TLS au serveur...