Flow 1
Push then redirect
- 1
Client authenticates to the PAR endpoint and POSTs scope, resource, PKCE challenge, authorization_details, redirect_uri, …
- 2
AS stores the request, returns request_uri.
- 3
Client redirects the user with client_id and request_uri.
- 4
AS looks up the request; user authenticates and consents; code issued as usual.