https://next-auth.js.org/configuration/providers/oauth

NextAuth.js 被设计为可以与任何 OAuth 服务配合使用,它支持 OAuth 1.01.0A2.0OpenID Connect,并且内置支持大多数流行的登录服务。

OAuth 的流程总体有 6 块:

  1. 应用程序向用户请求授权访问服务资源
  2. 如果用户授权了请求,应用程序将收到授权许可
  3. 应用程序通过提供自身身份认证和授权许可,向授权服务器(API)请求访问令牌
  4. 如果应用程序身份验证成功且授权许可有效,授权服务器(API)将向应用程序颁发访问令牌。授权完成。
  5. 应用程序向资源服务器(API)请求资源,并提供访问令牌进行身份验证
  6. 如果访问令牌有效,资源服务器(API)将向应用程序提供资源

image.png

更多详细信息,请查看 Aaron Parecki 的博客文章 OAuth2 简明指南或 Postman 的博客文章 OAuth 2.0:隐式流程已死,改用 PKCE