На собственном сервере ресурсов (Spring) для аутентификации пользователя используется сторонние сервисы (google, vk, yandex). Весь процесc аутентификации проходит на сервере. После получения idToken и аутентификации пользователя, есть 2 непонятных момента:
- как клиент должен получить авторизационный токен для дальнейшего взаимодействия с api?
- Где следует хранить refresh token на сервере?