Термин "владелец ресурса" определен в OAuth v2.0 Specification, как "Сущность, способная предоставлять доступ к защищенному ресурсу Когда владельцем ресурса является человек, он упоминается как пользователь end-."
Мой вопрос: когда владелец ресурса не является пользователем end-? Я был бы признателен за объяснение с помощью примеров, которые могут быть реальными случаями использования. Например, если защищенный ресурс является фотографией пользователя Facebook, является владельцем ресурса Facebook или пользователем Facebook, который загрузил фотографию? Кроме того, почему владелец ресурса (то есть человек) считается пользователем end-, если это лицо даже не является пользователем приложения, которое реализует OAuth? И, если пользователь Facebook является владельцем ресурса, то какую роль играет Facebook в этом обмене?