Всем привет, вопрос по Oauth:
1. получаю информацию о пользователе от гугла по auth code grant
2. сохраняю его в базу, если такого еще нет, без пароля, только информацию, что могу достать из данных от Гугл
3. хочу у своего авторизационного сервера получить токен по password гранту, чтобы дальше работать именно с токеном моей системы и отдать его юзеру как окончательный результат, но авторизационный сервер не пропускает запрос без пароля пользователя, которого, собственно, нет, падаю на этом моменте. класс User в Spring Security пакете. Я могу отнаследоваться не от него, а от интерфейса UserDetails, но что-то я поздно задумался, а всё ли я делаю ок? Всмысле нормальная ли практика таким образом делать авторизацию для пользователя?