для веба у них Auth2.0/SSO, а на мобайлах/десктопах у них регистрация/логин без редиректов. Как обычно такое реализуется? Какой-то identity сервис по которому можно проходить auth через API endpoint-ы и SSO которое этот сервис вызывает? Или как. Password Grant у Auth2.0 я отметаю сразу, не думаю что это кто-то юзает.
Та скорее всего есть какой-то identity сервер который выдает access и refresh токены. Мобайл и SPA зачастую bearer auth (jwt tokens) используют
OpenIddict
Обсуждают сегодня