私はoauth2に頭を悩ませようとしており、サーバー側とクライアント側のフローを比較しています。私には、サーバー側のフローははるかに単純に聞こえます。ユーザーが一度承認すると、すべてがサーバーに残ります(コードをアクセストークンに変換する、リモートAPIにリクエストするなど)。
では、なぜ誰かがクライアント側のフローを使用したいと思うのでしょうか。
それに対する1つの考えられる答えは、サーバートラフィックを減らすことかもしれません。クライアント側がサーバーからの大量のトラフィックを削減するという証拠を誰かが持っていますか?