Если вопрос еще актуален, у Bitrix24 есть публичное API, вот пример приложения, получающего токен по OAuth: .
dev.1c-bitrix.ru/examples/3_type.zip
Мы сделали так:
Есть домен, имеющий доступ к апи Битрикса, который обслуживает входящие запросы от других приложений. Периодически он сам обновляет токен с помощью OAuth (раз в 28 дней, чтобы временный токен не истек).
А к нему уже делаются запросы на то иди иное действие (у нас, например, это формы с кучи лендингов, которые создают в Bitrix24 новые лиды, наша crm, имеющая доступ к клиентской базу Bitrx24).
Короче, посмотрите пример, - разберетесь.