Ответ на проблему 01
Если вы хотите использовать тип предоставления кода авторизации для получения токена доступа, обязательно должен быть URL-адрес обратного вызова для получения кода авторизации.Если ваш URL-адрес обратного вызова является реальным, нет необходимости выполнять какие-либо действия вручную, просто извлеките код авторизации из параметров запроса, отправленных на URL-адрес обратного вызова.Вы можете проверить это поведение в примере приложения console2 [1], где URL-адрес обратного вызова http://localhost:8080/playground2/oauth2client.
Ответ на проблему 02
Пожалуйста, проверьте тег OAuth2AuthzEPUrl в identity.xml
[1] https://docs.wso2.com/display/IS570/Setting+Up+the+Sample+Webapp