Cómo manejar client_id y client_secret para tokens de contraseña en Passport

Estoy tratando de descubrir cómo manejar los tokens de concesión de contraseña en el paquete Passport. ¿Debo almacenar client_id y client_secret en un archivo .env o buscar los valores directamente de la base de datos al solicitar un token?

Respuestas a la pregunta(2)

Su respuesta a la pregunta