1. 简介 (Introduction)
OAuth 2.0 authorization framework (授权框架) [RFC6749] 的第 9 节记录了 native app (原生应用) 与 authorization endpoint (授权端点) 交互的两种方式: embedded user-agent (嵌入式用户代理) 和 external user-agent (外部用户代理).
本 Best Current Practice (当前最佳实践) 要求原生应用在使用 OAuth 时只能使用浏览器之类的 external user-agent. 它记录了原生应用如何使用浏览器作为首选 external user-agent 来实现 authorization flow (授权流程), 以及 authorization server (授权服务器) 支持这种用法时需要满足的要求.
这种实践也称为 "AppAuth pattern", 该名称源自实现它的开源库 [AppAuth].