Каким образом можно правильно реализовать авторизацию, когда вход происходит посредством стороннего сервиса, который стучится на мой эндпоинт, после чего я запрашиваю у него access_token?
Грубо говоря процесс авторизации выглядит следующим образом:
Человек открывает браузер -> переходит на мой сайт -> мой сайт редиректит его на сторонний сервис, через который происходит авторизация по OAuth -> сервис редиректит на мой эндпоинт -> я запрашиваю токен -> при успешном запросе я должен его авторизировать
Как правильно реализовать часть, которая после получения токена?
Я уже обчитался про spring security, в том числе baeldung'овских гайдов, и все равно не получается сообразить, как это правильно сделать