С помощью реализации OAuth2 (разработанной собственными силами или сторонней организацией, такой как Google, Facebook, Login With Amazon и т. Д. c.), Можно генерировать код аутентификации от имени пользователя, вошедшего в систему. мобильное приложение или веб-приложение без каких-либо действий со стороны пользователя?
Типичный поток для получения кода аутентификации требует от пользователя аутентификации и авторизации запрошенной области. Но в этом случае пользователь уже прошел аутентификацию в приложении, поэтому я хочу избежать необходимости повторного входа пользователя в систему.
Код аутентификации требуется для вызова внешнего стороннего API, который в конечном итоге будет обмениваться. код аутентификации для маркеров обновления / доступа. Бэкэнд-системе (связанной с API) необходимо получить собственный токен обновления / доступа, основанный на совместно используемом им коде аутентификации. Это не для одноразового использования токена; система должна иметь собственные токены для пользователя, вошедшего в систему, независимо от мобильного клиента.