Статья
OAuth 2.0 и OpenID Connect: потоки, PKCE, типичные ошибки внедрения
Как устроено делегирование доступа и вход через провайдера: роли и токены, authorization code с PKCE, почему остальные потоки признаны небезопасными, и разбор двенадцати …