Нет документации о различиях, но в целом это разные версии одной и той же конечной точки.
Более новая версия может вводить улучшенное или измененное поведение, хотя с точки зрения протокола и взаимодействия не должно быть никакой разницы спотребитель.Все они совместимы с OAuth 2.0 / OIDC, но в рамках спецификации могут быть реализованы различные дополнительные варианты поведения.
В качестве примера этого: когда возникает ошибка на стороне Google, Google может решить остановитьпередать и показать эту ошибку пользователю или, в качестве альтернативы, вернуть ошибку клиенту, как позволяет OAuth 2.0.Оба являются допустимыми поведениями, и разные версии конечной точки авторизации могут реализовывать разные варианты.