尽管现在我们经常说我们在使用OAuth2来保护API, 其实更准确的说, 大多数情况下, 我们使用的是OpenID Connect....被保护的资源(Protected Resource)就是资源所有者拥有权限去访问的组件, 它可以是很多种形式的, 但是web API的形式还是最常见的....客户端(Client)应用就是代表资源所有者访问被保护资源的一个软件. 注意它既不是指浏览器, 也不是指给你钱让你开发软件的人. 在OAuth2里面, 它是指被保护的API资源的消费者....这里资源所有者的凭据只应该用于一次请求并用于交换access token....OAuth 2.0的端点
OAuth2定义了一套端点(Endpoint), 端点就是web服务器的一个访问路径URI.
OAuth2定义的端点有授权端点, Token端点, 它们都在授权服务器上.