参考:https://aaronparecki.com/oauth-2-simplified/ 1.角色定义 应用程序(客户) 需要获取用户的账号信息,获得相关权限. API服务器 资源服务器就是API服务器,用于获得用户的信息. 授权服务器 为用户提供交互界面,确认授权请求.一般来说,和API 服务器是同一台服务器. 用户 可对外提供部分账户信息的人. 2.创建APP 注册APP信息,一般包括名称,网站和重定向地址. 任何Http重定向地址都必须是使用TLS安全协议的,意味着地址以https开…