Ich entwickle einen oauth2-Provider basierend auf rfc6749 und ich frage mich, warum redirect_uri auf der Access Token Request erforderlich ist? Der/token-Endpunkt wird nicht umgeleitet und der Status
Ich lese die oauth2 specs und ich bin verwirrt von unauthorized_client und access_denied Fehlercodes. Sie scheinen die gleiche Fehlerbedingung auszudrücken, nicht wahr? Auf den ersten Blick (nach Fehl