请求 /oauth2/authorize?redirect_uri = A-Server-Page
accessToken 无效
A-Server-Page
A-Server 表示业务系统 OAuth-Server 表示认证系统
校验 accessToken
登录成功,返回 token
请求 /oauth2/token
浏览器重定向到 A-Server-Page
认证成功,返回 accessToken
登录
OAuth-Server-Page
OAuth-Server
跳转到 OAuth-Server-Page 的登录页
请求 /oauth/token?code=xx
获取地址栏上的 code
返回 accessToken
A-Server
生成 code,返回 302 状态
请求业务接口