Ho una semplice API REST, basata sulla tecnologia Asp.Net Core.
Ora, voglio aggiungere OpenID per questa API.
L'API verrebbe utilizzata da applicazioni mobili, applicazioni a pagina singola e probabilmente altri servizi API (non necessari).
Sembra che io abbia bisogno del flusso Autorizzazione o Implicito o anche Ibrido , ma per quanto ho capito, che quando usi loro, l'utente ha bisogno di un accordo esplicito con i requisiti dei diritti di flusso. Non è quello che voglio, il flusso deve essere invisibile all'utente.
Quindi, quale flusso dovrei scegliere?