🇹
Имеется:
* клиент (веб-страница)
* пользователь
* сервер
* Oauth сервер(в моем случае соц. сеть)
Сервер должен авторизовать/создать пользователя и выдать клиенту токен для доступа к ресурсам
Мое решение:
Пользователь нажимает "войти через соц. сеть"
Клиент перенаправляет пользователя на страницу авторизации.
Пользователь авторизует приложение.
OAuth сервер перенаправляет пользователя обратно на front-end.
Клиент(front-end) отсылает серверу запрос с параметрами, которые ему любезно предоставил OAuth сервер.
Сервер делает обращения к API, производит необходимые операции и отдает клиенту token для доступа к ресурсам.
Я правильно рассуждаю? Можно сделать иначе?