私は Spring OAuth の詳細な調査を行っており、矛盾する情報がいくつか見つかりました。
具体的には、このチュートリアル/oauth/token
では、クライアント アプリに更新トークンを付与する前に、エンドポイントがユーザー名とパスワードを処理すると述べています。対照的に、Spring OAuth 開発者ガイド/oauth/authorize
ではエンドポイントとエンドポイントについて言及してい/oauth/token
ますが、それらがどのように機能するかについてはまだ具体的に説明していません。
/oauth/authorize
100% のusername/password/nOtherFactors
チェックを/oauth/token
行ってから、クライアントがリフレッシュ トークンをエンドポイントに送信するように、クライアントにリフレッシュ トークンを送信するようにエンドポイントに通知し/oauth/token
ますか?
それとも、すべて/oauth/token
エンドポイントで処理されますか?
助成金の種類によって/oauth/authorize
との関係は異なりますか? /oauth/token
どのように?