т.е. короче надо как обычно: бекенд отдельно где есть урл, на который кидает гугл, там сидит серверный код, лазит в бд, делает jwt токен на посетителя, кладёт ему в куку и кидает на адрес где накст сидит и там уже тот же auth или самописный middleware чекает jwt токен и верит, что юзер авторизован
юзер заходит на страницу с накстом, жмет авторизацию через гугл, гугл генерит ключик, переадресовывает на страницу с накстом которая гтова принимать ключик, накст посылает этот ключ на бэк, бэк определяет юзера и генерит для него свой токен, возвращает его наксту, накст получив токен пускает юзера куда надо и считает его авторизованым