Исходя из того, что я собрал, это идентификатор службы ресурсов.
Это становится более понятным, если вы подумаете о том, чтобы разделить ваш сервлет поставщика oauth-токена и ваши серверы ресурсов для целей API-версий. Например, скажем, что клиент A (cA) имеет доступ к api1, а клиент B (cB) имеет доступ к api2, вы реализуете этот доступ, диктуя на своем сервере ресурсов xml для api1, что его resource-id = api1, а затем настраиваете данные клиента для cA у них есть resourceIds = "api1", а также для [cB, api2].
Это позволяет нам защитить доступ к API и отделить его декларацию от, скажем, декларации ролей наших клиентов.