Cześć,
Pracuję obecnie nad bardziej zaawansowaną aplikacją Front (React) + API (Java & Spring) dla zabawy/nauki. Chciałbym zrobić authoryzację użytkownika poprzez oAuth2 na początku tylko Google. Ale mam problem ze zrozumieniem koncepcji. Czy to front powinien uderzać do googlea i przy komunikacji z api używać przykładowo adresu email do rozpoznawania użytkownika. Czy może api powinno mieć endpoint (np /login/oAuth2/google) i to backend powinien odpowiadać za ten process, a front tylko dostaje w odpowiedzi token.
Mógłby ktoś rozjaśnić temat ?