1.在客户端程序,把用户跳转到authorization server的登陆页面
2.用户名密码认证,然后用户点击许可
3.authorization server把用户重定向单client applixation,传回了grant code
4.Server side发送grand code,clientID和client secret到authorization server
5.authorization server传回Access token,refresh token到client applixation
6.client applixation使用 access token
7.The resource server validates the access token,处理client applixation的请求
相关文章: