У меня есть бэкэнд-API, написанный в framework.js express. Мне нужно реализовать oAuth 2.0 (тип предоставления client_credentials) с ним. Я узнал, что клиентская часть (которая является вызывающей стороной API) запрашивает https://login.microsoftonline.com/IDENTIFIER_STRING/oauth2/token с client_id и client_secret и получает токен доступа в ответ. После этого ИП отправит запрос моему API с заголовком авторизации с этим токеном доступа. Теперь мой вопрос: как я могу проверить этот токен доступа и предоставить доступ запрашивающей стороне? Нужно ли проверять его в автономном режиме как JWT с помощью некоторого открытого ключа и некоторой библиотеки node.js? Или мне нужно сделать это через Интернет, отправив токен доступа какой-либо конечной точке поставщика oAuth, аналогичной конечной точке токена?