보호된 자원에 접근 권한 부여하는 놈
위에 설명을 그림으로
Resource Owner(사용자) 승인(구글로그인 동의하는 것 예시) 하고 인가서버에게 권한 요청
인가서버는 권한 부여 승인하고 토큰 발급
이제 클라이언트하고 자원 서버만 남음
scope 이정도 범위 동의 하니?
결과적으로 토큰이 발급 된다.
토큰을 가지고 사용자의 자원을 리소스서버에서 가져와야 된다.
그럼 토큰 검증은 다시 인가서버?