因为有很多种类客户端应用的存在, 例如ASP.NET Core MVC, Angular, WPF 等等, 它们都是不同的应用类型, 所以, OAuth2 定义了不同类型的客户端应用应该如何安全的完成授权...OAuth2标准还定义了一些端点, 并且定义了针对不同类型的客户端应用如何使用这些端点.
Identity Server 4 和 Azure AD 都实现了OAuth 2.0 标准....在OAuth2里面, 它是指被保护的API资源的消费者.
委拖/委派权限
前面提到OAuth2里面, 最终用户可以委派他的一部分权限给客户端应用来代表最终用户来访问被保护的资源....OAuth 2.0的端点
OAuth2定义了一套端点(Endpoint), 端点就是web服务器的一个访问路径URI.
OAuth2定义的端点有授权端点, Token端点, 它们都在授权服务器上....OAuth2没有定义这些端点URI应该如何被发现和文档的结构.