Oleg Pavl
Разница в источнике токена. То ли тебе его кто то генерит и проверяет, а ты его просто редиректишь, то ли ты его сам генеришь и проверяешь.
Да не, свой OAuth server, от спринг секьюрити. Можно поднять свой, самому генерить токены, настраивать хранилище, редис или jdbc или даже inMemory, и все это без добавления JWT. А можно и с JWT, и у меня вопрос: Зачем в таком случае юзать JWT?