Tenemos un canal frontal de reacción y un canal posterior de Java que se autenticarán utilizando el flujo de código de autorización. El front-end invocará un extremo del canal trasero con la verificación del código PKCE y el código de autorización, luego el canal trasero obtendrá el token de acceso con el secreto del cliente.
Este es el flujo general de cómo implementaremos la autenticación, pero ¿cómo podemos asegurar el punto final del canal trasero que recuperará el token de acceso? ¿Es necesario en absoluto?