Rest 将OAuth2用于服务';s自己的web界面(密码授予?)

Rest 将OAuth2用于服务';s自己的web界面(密码授予?),rest,oauth-2.0,single-page-application,oauth2,Rest,Oauth 2.0,Single Page Application,Oauth2,我的web服务通过OAuth2机制公开其API的子集。该服务自己的web界面实现为单页web应用程序,并使用这些API的超集(使用某种访问令牌)。我可以使用OAuth2作为服务自己的接口吗?我应该使用什么OAuth2流?我有两个选择:隐式授权和密码授权。我更喜欢直接密码授予(它的工作原理几乎与经典的web应用授权协议类似,并允许刷新令牌)。如何将这些令牌的访问权限限制为仅应用程序自己的界面

我的web服务通过OAuth2机制公开其API的子集。该服务自己的web界面实现为单页web应用程序,并使用这些API的超集(使用某种访问令牌)。我可以使用OAuth2作为服务自己的接口吗?我应该使用什么OAuth2流?我有两个选择:隐式授权和密码授权。我更喜欢直接密码授予(它的工作原理几乎与经典的web应用授权协议类似,并允许刷新令牌)。如何将这些令牌的访问权限限制为仅应用程序自己的界面