Когда пользователь ( "Владелец ресурса" ) явно отклоняет запрос auth, он должен быть передан запрашивающему клиенту (что-то вроде https://oauth2client.com/cb#error=access_denied
).
Какие еще ошибки должны быть переданы стороннему приложению? Что можно сказать о (временной) ошибке сервера? Есть ли события, которые не должны быть вызваны по соображениям безопасности?
Спасибо!