如何找出每种应用类型的最佳流程?
例如:
有相应的决策流程图吗?
您应该仅使用涉及用户的授权代码流程或机器对机器通信的客户端凭证流程。
所有其他流程均已弃用,请查看 OAuth 2.1 规范以获取指导。
顺便说一句,OAuth 2.1刚刚获得批准,您可以在此视频中听到所有相关信息。
Ps,我还编写了一个涵盖不同流程的OpenID Connect for Developers。