Блок-схема подключенного приложения Salesforce OAuth2

#oauth-2.0 #salesforce

Вопрос:

Мне трудно понять, где именно находится подключенное приложение Salesforce в потоке OAuth2.

У меня есть организация, и я создал для нее подключенное приложение с некоторыми областями, связанными с API. У меня есть пользователь с профилем с поддержкой API, и я могу запросить маркер доступа и использовать API для управления учетными записями и так далее.

Все это прекрасно и прекрасно, но я хотел бы немного разобраться в потоке в деталях режима, я придумал эту диаграмму последовательности:

введите описание изображения здесь

Я чувствую, что это не совсем правильно, и я хотел бы, чтобы меня поправили. Не могли бы вы указать мне, что я неправильно понимаю в потоке OAuth.

Также во второй части диаграммы, получить учетную запись по идентификатору, это прямой запрос/ответ, как я нарисовал, или он также каким-то образом проходит через подключенное приложение?