Вы не можете пропустить шаг ПИН (называемый верификатор ).
Именно тогда клиент авторизует ваше приложение для доступа к защищенным ресурсам.
Вы можете избавить своих пользователей от необходимости копировать этот номер и вставлять его в свое приложение, если вы можете разместить общедоступное веб-приложение, предоставляющее URL-адрес, на который OAuth-провайдер может перенаправить вас с помощью верификатор или PIN в качестве параметра строки запроса.
Для этого вам нужно передать URL в параметре oauth_callback
вместо отправки oob
Edit:
Вы можете проверить соответствующие
часть спецификации ->
6.2.3