Как использовать OAuth 2.0 (Google) в клиент-серверном приложении?
Имеется клиент-серверное приложение,клиент это android-приложение ,а сервер это asp.net core web api.
Цель: проверять на подлинность запросы клиента к моему api, т.е. удостовериться,что у данного юзера есть права на данный запрос.
Вопросы:
- Как использовать OAuth 2.0 (Google) в данном случае(какое разделение логики требуется)?
- Что должен отправлять клиент к API?
- Как api должно проверять приходящий запрос?
Хотелось бы ссылок на материал/ы или полноценного ответа