В протоколе OAuth потребитель службы запрашивает у пользователя авторизацию токена запроса в домене поставщика услуг, а затем обменивает токен запроса на токен доступа от поставщика услуг.
Мне интересно, почему в протоколе OAuth предусмотрено два токена.
Почему бы просто не использовать один единственный токен в этом процессе? То есть пользователь авторизует токен , а потребитель службы будет получать информацию от провайдера с помощью токена .