http://www.ruanyifeng.com/blog/2019/04/oauth-grant-types.html
为遗留系统设计
)(支持refresh token
)正宗方式
)(支持refresh token
)为web浏览器应用设计
)(不支持refresh token
)为后台api服务消费者设计
)(不支持refresh token
)client为浏览器/前端应用
)用户密码暴露给client端不安全
)主要用于api认证,跟用户无关
)原文:https://www.cnblogs.com/tonggc1668/p/11411738.html