Итак, вам нужно поработать с каким-либо сервером Oauth и вашим приложением, прежде чем обрабатывать отправленный ему запрос, чтобы проверить токен на этом сервере.
Но как это работает?
Короче говоря, в вашем приложении должно существовать промежуточное программное обеспечение, которое будет выполнять запрос к oauth-серверу, после того как вы получите этот ответ (если не будет с ошибкой аутентификации), вы продолжите процесс. Если существует проблема с токеном или логином, oauth несет ответственность за блокировку процесса и возврат HTTP-статуса 401 (когда пользователь и неверный пароль) или 403 (когда пользователь не имеет разрешения на ресурс).
Здесь - несколько примеров для подражания.