RFCに載ってるサンプル まだDraftですがOAuth2のトークン交換のためのプロトコルが公開されています。 この仕様を利用することで、ベースとなる共通のトークンを1つだけ発行し、それを各コンポーネントで共有するといった設計が可能となります。 RFCにサンプルが載っているので、見てみましょう。 このサンプルでは、アプリとバックエンドサーバの間をフロントサーバが仲介し、トークンの交換を行うというシナリオになっています。 アプリがフロントサーバに、リクエストを送る GET /resource HTTP/1.1 Host: frontend.example.com Authorization: Bearer accVkjcJyb4BWCxGsndESCJQbdFMogUC5PbRDqceLTC "accVkjcJyb4BWCxGsndESCJQbdFMogUC5PbRDqceLTC"が交換元と