Authorization code flow

C'est le plus classique, proche de CAS et/ou proxy CAS :

CASOIDC
/loginAuthorization Endpoint
/serviceValidateToken Endpoint
serviceclient_id & redirect_uri & state
ticket

code

 

Un peu similaire :

 
proxy ticket (valide une fois)access token (valide un certain temps)
PGTrefresh token