OAuth est fait pour l'autorisation.
Obligatoires :
/authorize
: Point d'accès auquel un utilisateur peut intéragir pour donner des permissions à une ressource pour une application./token
: Point d'accès auquel une application utilise pour échanger un code d'autorisation ou pour rafraîchir un token.Optionnels :
/revoke
/introspect
/register
/userinfo
/.well-known/openid-configuration
Référence : Map of OAuth 2.0 Specs
RFC 7519