最も標準的で安全なフロー。サーバーサイドアプリケーションに適しています。認可コードを中間的な資格情報として使用し、バックチャネルでトークンを取得します。
クライアントがブラウザを認可サーバーの認可エンドポイントにリダイレクトします。
認可エンドポイントへのリダイレクト
response_type=code&client_id=my-app&redirect_uri=https://example.com/callback&scope=openid profile&state=random-csrf-token