回调 url 和重定向 url 之间的 OAuth2 区别?

atk*_*yla 5 oauth-2.0

我很困惑 OAuth2 如何引导您完成整个流程并将您重定向回页面。

例如,我有一个 auth 端点:/auth/authorize、回调端点/auth/callback和令牌端点:/auth/token

/auth/authorize返回授权code,重定向到/auth/callback?code=mycode,但是这如何顺利抓取access_token并将用户重定向到原始页面?

我应该/auth/callback重定向到我的/auth/token还是什么?然后/auth/token重定向回页面?