特别好的一个博客: http://www.ruanyifeng.com/blog/2014/05/oauth_2_0.html http://blog.csdn.net/alonesword/article/details/12190075 OAuth 认证的 RFC 文档: http://www.rfcreader.com/#rfc6749