Нормально ли будет, если использовать oauth2 device code grant
У меня Web app, но по факту бек получает access token
Т.е. такой флоу.
1. Бек получает {device_code, урл, по которому нужно перейти для логина}, отдаёт их клиенту
2. Юзер переходит по этому урлу, вводит код, логинится со своими кредами
3. Бек получает access_token